Apple、「Mac」の脆弱性を修正 - 標的型攻撃に悪用か
Appleは現地時間2025年8月20日、Mac向けにセキュリティアップデート「macOS Sequoia 15.6.1」「同Sonoma 14.7.8」「同Ventura 13.7.8」をリリースした。
今回のアップデートは、域外メモリへ書き込みが行われ、メモリ破壊が生じる脆弱性「CVE-2025-43300」が確認され、修正を実施したもの。
特定の個人を対象とした洗練された攻撃で同脆弱性が悪用されたとの報告があるという。
同脆弱性に関しては、「iOS」「iPadOS」にも影響があり、同日アップデートがリリースされている。
(Security NEXT - 2025/08/21 )
ツイート
関連リンク
PR
関連記事
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
米当局、「MongoDB」脆弱性の悪用に注意喚起
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
