Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「iOS 17.1.2」を公開 - ゼロデイ脆弱性2件に対応

Appleは米時間11月30日、同社スマートデバイス向けにセキュリティアップデートとなる「iOS 17.1.2」「iPadOS 17.1.2」をリリースした。

同アップデートでは、CVEベースで2件の脆弱性「CVE-2023-42917」「CVE-2023-42916」に対処した。いずれも「WebKit」に関する脆弱性で、細工されたウェブを処理した際に悪用されるおそれがある。

「CVE-2023-42917」は、メモリ破損に起因し、任意のコードを実行される可能性がある。一方「CVE-2023-42916」は、検証不備により域外のメモリを読み込む脆弱性。機密情報が漏洩するおそれがある。

ともGoogleの脅威分析グループのセキュリティ研究者より報告を受けた。「iOS 16.7.1」より以前のバージョンに対して悪用された可能性があるという。同社では、「macOS」向けにもこれら脆弱性を解消するアップデートを用意している。

(Security NEXT - 2023/12/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
生徒の個人情報を飲酒後に紛失、中学校教諭を処分 - 川崎市
支援事業補助金の募集メールで誤送信 - 香川県観光協会
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
「SonicWall SMA 100」シリーズに脆弱性 - アップデートが公開
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
「SonicWall Email Security」に複数脆弱性 - アップデートが公開
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「SonicOS」に複数のDoS脆弱性が判明 - 修正版を公開