「iOS」にゼロデイ脆弱性、アップデートが公開 - 旧端末向けにも
これら2件の脆弱性「CVE-2023-42916」「CVE-2023-42917」に関しては「iOS 16.7.1」より以前のバージョンに対してゼロデイ攻撃が行われたとの報告がある。
これら脆弱性に対し、同社は2023年12月にリリースした「同17.1.2」「同16.7.3」ですでに修正を行っており、「iOS 15.8.1」「iPadOS 15.8.1」に対象OSを拡大したかたちだ。
ただし、「iOS 15.8.1」「iPadOS 15.8.1」の公開にあたって、あらたに判明したゼロデイ脆弱性「CVE-2024-23222」に関する言及はなかった。
また「watchOS 10.3」「tvOS 17.3」をあわせて提供している。「iOS 17.3」「iPadOS 17.3」にて修正された16件の脆弱性は以下のとおり。
CVE-2024-23212
CVE-2024-23218
CVE-2024-23208
CVE-2024-23207
CVE-2024-23223
CVE-2024-23219
CVE-2024-23211
CVE-2024-23203
CVE-2024-23204
CVE-2024-23217
CVE-2024-23215
CVE-2024-23210
CVE-2024-23206
CVE-2024-23213
CVE-2024-23214
CVE-2024-23222
(Security NEXT - 2024/01/23 )
ツイート
関連リンク
PR
関連記事
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ