Apple、MacやiPhoneに向けて緊急アップデート - ゼロデイ脆弱性に対応
Appleは、現地時間7月10日にMacやiPhone、iPad向けに緊急アップデートをリリースした。ゼロデイ脆弱性へ対処している。
今回のアップデートは、重要なセキュリティ上の問題に対処する「ラピッドセキュリティレスポンス」としてリリースしたもの。
「ラピッドセキュリティレスポンス」は、次回のソフトウェアアップデートまでの期間を補完するため提供するもので、配信対象は最新OSのみとしており、ソフトウェアのバージョン番号のあとに文字が付与される。
具体的には、スマートデバイス向けに「iOS 16.5.1(a)」「iPadOS 16.5.1(a)」、Mac向けに「macOS Ventura 13.4.1(a)」をリリースした。
これら更新では、ウェブコンテンツの処理において不備があり、任意のコードを実行されるおそれがある「WebKit」の脆弱性「CVE-2023-37450」を修正した。同脆弱性については、積極的に悪用されているとの報告があるという。
また「ラピッドセキュリティレスポンス」との位置づけではないが、あわせて「macOS Big Sur」「macOS Monterey」向けに、同脆弱性を解消したブラウザの最新版「Safari 16.5.2」を用意している。
(Security NEXT - 2023/07/11 )
ツイート
関連リンク
PR
関連記事
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
保険申込情報流出の可能性、外部から端末を不正操作か - 自動車販売店
女性ファッション誌の編集部かたる偽メールや偽サイトに注意
個人情報を不適切な方法で廃棄、誤った集積所に - 橋本市
