Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「iPhone」「iPad」にアップデート - ゼロデイ脆弱性を修正

Appleは、同社スマートフォン「iPhone」やタブレット「iPad」向けに最新OSとなる「iOS 18.6.2」および「iPadOS 18.6.2」「iPadOS 17.7.10」をリリースした。

現地時間2025年8月20日にセキュリティアドバイザリを公開し、画像処理において域外メモリへ書き込みが行われる脆弱性「CVE-2025-43300」に対処したことを明らかにした。

細工された画像ファイルを処理するとメモリ破壊が生じるおそれがある。特定の個人を標的とした洗練された攻撃に悪用された可能性があるとの報告を受けているという。

今回のセキュリティアップデートでは、メモリの境界チェックを改善することで同脆弱性を解消しており、利用者に注意を呼びかけている。

また同脆弱性については「macOS」にも影響があり、脆弱性を修正するアップデートをリリースしている

(Security NEXT - 2025/08/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

分散トランザクション管理ツール「Apache Seata」に脆弱性
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
米当局、「Trend Micro Apex One」に対する脆弱性攻撃に注意喚起
「Flowise」に深刻な脆弱性、パッチは未提供 - PoCが公開
「Microsoft Edge」にアップデート - 脆弱性5件を解消
「Trend Micro Apex One」ゼロデイ脆弱性の修正パッチが公開