Apple、MacやiPhoneに向けて緊急アップデート - ゼロデイ脆弱性に対応
Appleは、現地時間7月10日にMacやiPhone、iPad向けに緊急アップデートをリリースした。ゼロデイ脆弱性へ対処している。
今回のアップデートは、重要なセキュリティ上の問題に対処する「ラピッドセキュリティレスポンス」としてリリースしたもの。
「ラピッドセキュリティレスポンス」は、次回のソフトウェアアップデートまでの期間を補完するため提供するもので、配信対象は最新OSのみとしており、ソフトウェアのバージョン番号のあとに文字が付与される。
具体的には、スマートデバイス向けに「iOS 16.5.1(a)」「iPadOS 16.5.1(a)」、Mac向けに「macOS Ventura 13.4.1(a)」をリリースした。
これら更新では、ウェブコンテンツの処理において不備があり、任意のコードを実行されるおそれがある「WebKit」の脆弱性「CVE-2023-37450」を修正した。同脆弱性については、積極的に悪用されているとの報告があるという。
また「ラピッドセキュリティレスポンス」との位置づけではないが、あわせて「macOS Big Sur」「macOS Monterey」向けに、同脆弱性を解消したブラウザの最新版「Safari 16.5.2」を用意している。
(Security NEXT - 2023/07/11 )
ツイート
関連リンク
PR
関連記事
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ