Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「iOS」にゼロデイ脆弱性、アップデートが公開 - 旧端末向けにも

Appleは、同社スマートデバイス向けに脆弱性を修正するセキュリティアップデートをリリースした。すでに一部脆弱性は悪用が確認されているという。

最新端末向けに「iOS 17.3」および「iPadOS 17.3」を公開した。カーネルに明らかとなった「CVE-2024-23208」や「WebKit」に明らかとなった複数の脆弱性などをはじめ、CVEベースであわせて16件の脆弱性に対処している。

なかでも細工されたウェブサイトを閲覧すると任意のコードを実行されるおそれがある「WebKit」に判明した脆弱性「CVE-2024-23208」に関しては、すでに悪用が確認されているという。

また「iPhone 8」や「iPad第5世代」など最新版へアップデートできない端末に対して「iOS 16.7.5」「iPadOS 16.7.5」をリリースした。ゼロデイ脆弱性「CVE-2024-23208」を含むあわせて12件の脆弱性を解消している。

さらに「iPhone 7」や「同6s」「iPad Air 2」などに対し、「iOS 15.8.1」「iPadOS 15.8.1」を用意した。2023年12月に「iOS 17.2」「iPadOS 17.2」にて修正された「WebKit」の脆弱性「CVE-2023-42916」「CVE-2023-42917」へ対応したという。

(Security NEXT - 2024/01/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ふるさと納税寄付者情報を返礼品提供事業者に誤送信 - 京都市
ミュージカル製作発表の観客申込フォームで設定ミス - 個人情報が流出
患者に差出人装うハガキ、情報流出を調査 - 糸島医師会病院
受講マッチングサービスの利用者でクレカ不正利用被害 - 関連を調査
WooCommerce向け2FAプラグインに脆弱性 - 認証回避のおそれ
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
「OpenStack」の認証ミドルウェアに脆弱性 - 権限昇格やなりすましのおそれ
防犯協会職員がサポート詐欺被害 - PCが遠隔操作、金銭詐取も
サイト公開ファイルに助成金申請者約2000人分の個人情報 - 出雲市
事業所向けの案内メールで誤送信 - 高知市雇用創出促進協議会