Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「iOS」にゼロデイ脆弱性、アップデートが公開 - 旧端末向けにも

これら2件の脆弱性「CVE-2023-42916」「CVE-2023-42917」に関しては「iOS 16.7.1」より以前のバージョンに対してゼロデイ攻撃が行われたとの報告がある。

これら脆弱性に対し、同社は2023年12月にリリースした「同17.1.2」「同16.7.3」ですでに修正を行っており、「iOS 15.8.1」「iPadOS 15.8.1」に対象OSを拡大したかたちだ。

ただし、「iOS 15.8.1」「iPadOS 15.8.1」の公開にあたって、あらたに判明したゼロデイ脆弱性「CVE-2024-23222」に関する言及はなかった。

また「watchOS 10.3」「tvOS 17.3」をあわせて提供している。「iOS 17.3」「iPadOS 17.3」にて修正された16件の脆弱性は以下のとおり。

CVE-2024-23212
CVE-2024-23218
CVE-2024-23208
CVE-2024-23207
CVE-2024-23223
CVE-2024-23219
CVE-2024-23211
CVE-2024-23203
CVE-2024-23204
CVE-2024-23217
CVE-2024-23215
CVE-2024-23210
CVE-2024-23206
CVE-2024-23213
CVE-2024-23214
CVE-2024-23222

(Security NEXT - 2024/01/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

高額療養費支給申請書を紛失、ゴミと取り違えられた可能性 - 川崎市
アルバイトが業務上知り得た個人情報を漏洩 - 河合塾進学研究社
グリコ、冷蔵食品の出荷再開を延期 - 約150億円の売上減を予想
GitLab、アップデートで脆弱性11件を修正
マイクロサービスを構築するフレームワーク「Spin」に脆弱性
高校で生徒の進路希望先を記載した一覧表を紛失 - 三重県
「PowerDNS Recursor」の特定バージョンにDoS脆弱性
「イオンカード」装うフィッシング - 利用明細や取引制限など偽装
メール誤送信で歴史ツアー参加者のメアド流出 - 横須賀市観光協会
介護保険の高額合算療養費申請書約2500件を紛失 - 横浜市