米当局、Apple製品で修正されたゼロデイ脆弱性に注意喚起
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、Apple製品に明らかとなったゼロデイ脆弱性「CVE-2024-23222」について注意喚起を行った。
Appleは現地時間1月22日、MacやiPhoneをはじめとする同社スマートデバイス向けにセキュリティアップデートをリリースし、複数の脆弱性を修正した。
なかでも「WebKit」に明らかとなった型の取り違えの脆弱性「CVE-2024-23222」については、アップデートのリリース時点で悪用の報告があることを明らかにしている。同脆弱性は、細工されたウェブコンテンツを処理すると任意のコードを実行されるおそれがある。
こうした状況を受け、CISAでは現地時間1月23日、「悪用が確認された脆弱性カタログ(KEV)」に同脆弱性を追加した。
米国内の行政機関に対し、一定期間内に「CVE-2024-23222」へ対応するよう求めた。また同カタログへ追加された脆弱性は広く悪用されるおそれがあり、製品利用者も対策を講じる必要がある。
(Security NEXT - 2024/01/24 )
ツイート
PR
関連記事
Pythonの「tarfile」モジュールにサービス拒否の脆弱性
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
「oauth2-proxy」に認証バイパスの脆弱性 - アップデートで修正
こども園で園児情報含む教員用資料をアプリで誤配信 - 目黒区
フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中
大阪府サイトで公開したIR資料に個人情報を誤掲載 - 大阪市
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件