Apple、MacやiPhoneに向けて緊急アップデート - ゼロデイ脆弱性に対応
Appleは、現地時間7月10日にMacやiPhone、iPad向けに緊急アップデートをリリースした。ゼロデイ脆弱性へ対処している。
今回のアップデートは、重要なセキュリティ上の問題に対処する「ラピッドセキュリティレスポンス」としてリリースしたもの。
「ラピッドセキュリティレスポンス」は、次回のソフトウェアアップデートまでの期間を補完するため提供するもので、配信対象は最新OSのみとしており、ソフトウェアのバージョン番号のあとに文字が付与される。
具体的には、スマートデバイス向けに「iOS 16.5.1(a)」「iPadOS 16.5.1(a)」、Mac向けに「macOS Ventura 13.4.1(a)」をリリースした。
これら更新では、ウェブコンテンツの処理において不備があり、任意のコードを実行されるおそれがある「WebKit」の脆弱性「CVE-2023-37450」を修正した。同脆弱性については、積極的に悪用されているとの報告があるという。
また「ラピッドセキュリティレスポンス」との位置づけではないが、あわせて「macOS Big Sur」「macOS Monterey」向けに、同脆弱性を解消したブラウザの最新版「Safari 16.5.2」を用意している。
(Security NEXT - 2023/07/11 )
ツイート
関連リンク
PR
関連記事
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
