「iOS」にゼロデイ脆弱性、アップデートが公開 - 旧端末向けにも
Appleは、同社スマートデバイス向けに脆弱性を修正するセキュリティアップデートをリリースした。すでに一部脆弱性は悪用が確認されているという。
最新端末向けに「iOS 17.3」および「iPadOS 17.3」を公開した。カーネルに明らかとなった「CVE-2024-23208」や「WebKit」に明らかとなった複数の脆弱性などをはじめ、CVEベースであわせて16件の脆弱性に対処している。
なかでも細工されたウェブサイトを閲覧すると任意のコードを実行されるおそれがある「WebKit」に判明した脆弱性「CVE-2024-23208」に関しては、すでに悪用が確認されているという。
また「iPhone 8」や「iPad第5世代」など最新版へアップデートできない端末に対して「iOS 16.7.5」「iPadOS 16.7.5」をリリースした。ゼロデイ脆弱性「CVE-2024-23208」を含むあわせて12件の脆弱性を解消している。
さらに「iPhone 7」や「同6s」「iPad Air 2」などに対し、「iOS 15.8.1」「iPadOS 15.8.1」を用意した。2023年12月に「iOS 17.2」「iPadOS 17.2」にて修正された「WebKit」の脆弱性「CVE-2023-42916」「CVE-2023-42917」へ対応したという。
(Security NEXT - 2024/01/23 )
ツイート
関連リンク
PR
関連記事
メール誤送信で会員のメアド流出 - 不動産ファンド運営会社
ファイル共有設定ミスで意図せずCC送信 - メアド閲覧可能に
個人情報含むPCで侵害確認、影響を調査 - 小樽商科大同窓会
ウェブ問合フォームの入力情報が外部流出 - 川本製作所
サーバに攻撃の痕跡、一部情報流出を確認 - 人材サービス事業者
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
2025年3Qのネット銀不正送金被害 - 件数、金額ベースともに7割減
2025年3Qクレカ番号盗用被害、3年ぶりに100億円を割り込む
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
高校で1クラス分の出席簿が所在不明に - 神奈川県

