Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米当局、Apple製品で修正されたゼロデイ脆弱性に注意喚起

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、Apple製品に明らかとなったゼロデイ脆弱性「CVE-2024-23222」について注意喚起を行った。

Appleは現地時間1月22日、MacやiPhoneをはじめとする同社スマートデバイス向けにセキュリティアップデートをリリースし、複数の脆弱性を修正した。

なかでも「WebKit」に明らかとなった型の取り違えの脆弱性「CVE-2024-23222」については、アップデートのリリース時点で悪用の報告があることを明らかにしている。同脆弱性は、細工されたウェブコンテンツを処理すると任意のコードを実行されるおそれがある。

こうした状況を受け、CISAでは現地時間1月23日、「悪用が確認された脆弱性カタログ(KEV)」に同脆弱性を追加した。

米国内の行政機関に対し、一定期間内に「CVE-2024-23222」へ対応するよう求めた。また同カタログへ追加された脆弱性は広く悪用されるおそれがあり、製品利用者も対策を講じる必要がある。

(Security NEXT - 2024/01/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「制御システムセキュリティカンファレンス2026」を2月に都内で開催
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
配達中に郵便物1束を紛失 - さいたま市内の郵便局
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー