Apple、ゼロデイ脆弱性を修正した「iOS 16.7.1」「iPadOS 16.7.1」を公開
Appleは、現地時間10月10日に同社スマートデバイスの旧端末向けにiOSのセキュリティアップデートとなる「iOS 16.7.1」「iPadOS 16.7.1」をリリースした。
同アップデートは、カーネルに明らかとなった権限昇格の脆弱性「CVE-2023-42824」や、「WebRTC」の画像コーデック処理に起因する脆弱性「CVE-2023-5217」を修正するアップデート。
いずれもすでに悪用が確認されている。「CVE-2023-42824」に関しては、「iOS 16.6」以前を標的とした攻撃に悪用されたとの報告があり、「CVE-2023-5217」についても「Chrome」を標的とした攻撃が発生している。
同社では今回のアップデートに先立ち、現地時間10月4日に「iOS 17.0.3」「iPadOS 17.0.3」をリリースし、これら脆弱性へ対処していたが、これら最新OSへ更新できない端末向けにもアップデートを用意した。「iPhone 8」「iPad Pro」以降などで利用できる。
(Security NEXT - 2023/10/11 )
ツイート
関連リンク
PR
関連記事
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
