Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開

Appleは現地時間2025年11月5日、「iOS 18.7.2」「iPadOS 18.7.2」をリリースし、多数の脆弱性に対応した。

同月3日に「iOS 26.1」「iPadOS 26.1」をリリースしていたが、「同18」ブランチに対してもアップデートの提供を開始したもの。CVEベースで34件の脆弱性に対処したという。

「CVE-2025-43438」「CVE-2025-43433」「CVE-2025-43429」をはじめ、11件が「WebKit」関連の脆弱性。細工されたウェブコンテンツを処理した際、メモリの内容が破損したり、情報漏洩、サービス拒否が生じるおそれがあった。

そのほか、カーネル、メール、カメラ、オーディオのほか、「Siri」「Safari」などの脆弱性へ対処。「App Store」や「On-device Intelligence」「Find My」など多くの脆弱性を解消している。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2025-43365
CVE-2025-43377
CVE-2025-43383
CVE-2025-43384
CVE-2025-43385
CVE-2025-43386
CVE-2025-43389
CVE-2025-43392
CVE-2025-43398
CVE-2025-43399
CVE-2025-43418
CVE-2025-43423
CVE-2025-43429
CVE-2025-43431
CVE-2025-43433
CVE-2025-43434
CVE-2025-43435
CVE-2025-43438
CVE-2025-43439
CVE-2025-43441
CVE-2025-43442
CVE-2025-43443
CVE-2025-43444
CVE-2025-43445
CVE-2025-43448
CVE-2025-43450
CVE-2025-43454
CVE-2025-43458
CVE-2025-43493
CVE-2025-43495
CVE-2025-43496
CVE-2025-43499
CVE-2025-43503
CVE-2025-43507

(Security NEXT - 2025/11/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

KDDIのISP向けメールシステム侵害 - 提供先6社に影響
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも