「iOS」「iPadOS」に「VoiceOver」でパスワード漏洩のおそれ
Appleは現地時間10月3日、同社スマートデバイス「iPhone」や「iPad」向けに「iOS 18」のセキュリティアップデートをリリースした。
「iOS 18.0.1」「iPadOS 18.0.1」の提供を開始したもので、CVEベースで2件の脆弱性を修正した。
具体的には、ユーザーが保存したパスワードが「VoiceOver」によって読み上げられる脆弱性「CVE-2024-44204」に対応。
また「メッセージ」における音声メッセージが、マイクのインジケーターがアクティブになる前に数秒間の音声をキャプチャされる脆弱性「CVE-2024-44207」を解消している。
「CVE-2024-44207」については「iPhone 16」のみ影響を受けるという。
(Security NEXT - 2024/10/07 )
ツイート
関連リンク
PR
関連記事
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大
県選管サイトに個人情報含むデータを誤掲載 - 神奈川県
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
