Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「iOS」「iPadOS」のアップデート公開 - ゼロデイ脆弱性を修正

Appleは現地時間11月19日、「iOS」および「iPadOS」向けに複数の脆弱性を修正するセキュリティアップデートをリリースした。すでに悪用されている可能性があるという。

「iOS 18.1.1」および「iPadOS 18.1.1」、さらに「iOS 17.7.2」「iPadOS 17.7.2」をリリースした。これらアップデートにおいて2件の脆弱性に対処している。

具体的には、JavaScriptエンジン「JavaScriptCore」において、任意のコードを実行されるおそれがある「CVE-2024-44308」を修正した。

さらに「WebKit」においてCookie管理の不備に起因するクロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-44309」を解消している。

いずれの脆弱性もGoogleの研究者より報告を受けた。Intel製CPU上で稼働するmacOSを標的に攻撃が展開されている可能性があるという。

また「Apple Vision Pro」向けにもこれら脆弱性に対処した「visionOS 2.1.1」をあわせてリリースしている。

(Security NEXT - 2024/11/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
NASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会
窓口で公開している台帳図面に個人情報 - 長野県
定食チェーンの持帰注文サイトで個人情報流出の可能性
職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信