Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「iOS」「iPadOS」のアップデート公開 - ゼロデイ脆弱性を修正

Appleは現地時間11月19日、「iOS」および「iPadOS」向けに複数の脆弱性を修正するセキュリティアップデートをリリースした。すでに悪用されている可能性があるという。

「iOS 18.1.1」および「iPadOS 18.1.1」、さらに「iOS 17.7.2」「iPadOS 17.7.2」をリリースした。これらアップデートにおいて2件の脆弱性に対処している。

具体的には、JavaScriptエンジン「JavaScriptCore」において、任意のコードを実行されるおそれがある「CVE-2024-44308」を修正した。

さらに「WebKit」においてCookie管理の不備に起因するクロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-44309」を解消している。

いずれの脆弱性もGoogleの研究者より報告を受けた。Intel製CPU上で稼働するmacOSを標的に攻撃が展開されている可能性があるという。

また「Apple Vision Pro」向けにもこれら脆弱性に対処した「visionOS 2.1.1」をあわせてリリースしている。

(Security NEXT - 2024/11/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ウェブ運用管理ツール「CyberPanel」の脆弱性悪用に警戒を
プレゼント装うフィッシング詐欺 - 本人確認と称してクレカ情報詐取
欧州IoTセキュリティ法規への準拠を支援 - NRIセキュア
海外子会社でランサム被害、情報流出など影響を調査 - 富士電機
アイ・オー製ルータ「UD-LT1」などに脆弱性 - すでに悪用も
「Veeam Backup & Replication」に複数脆弱性 - アップデートで修正
「Chrome」にセキュリティアップデート - 4件の修正を実施
米CISA、ファイル共有ツールなどの脆弱性3件を悪用リストに追加
「Cisco ASA」のウェブVPNログインページ脆弱性 - 攻撃試行を確認
プロバイダ向け「Veeam Service Provider Console」に深刻な脆弱性