Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
Appleは現地時間2025年11月5日、「iOS 18.7.2」「iPadOS 18.7.2」をリリースし、多数の脆弱性に対応した。
同月3日に「iOS 26.1」「iPadOS 26.1」をリリースしていたが、「同18」ブランチに対してもアップデートの提供を開始したもの。CVEベースで34件の脆弱性に対処したという。
「CVE-2025-43438」「CVE-2025-43433」「CVE-2025-43429」をはじめ、11件が「WebKit」関連の脆弱性。細工されたウェブコンテンツを処理した際、メモリの内容が破損したり、情報漏洩、サービス拒否が生じるおそれがあった。
そのほか、カーネル、メール、カメラ、オーディオのほか、「Siri」「Safari」などの脆弱性へ対処。「App Store」や「On-device Intelligence」「Find My」など多くの脆弱性を解消している。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2025-43365
CVE-2025-43377
CVE-2025-43383
CVE-2025-43384
CVE-2025-43385
CVE-2025-43386
CVE-2025-43389
CVE-2025-43392
CVE-2025-43398
CVE-2025-43399
CVE-2025-43418
CVE-2025-43423
CVE-2025-43429
CVE-2025-43431
CVE-2025-43433
CVE-2025-43434
CVE-2025-43435
CVE-2025-43438
CVE-2025-43439
CVE-2025-43441
CVE-2025-43442
CVE-2025-43443
CVE-2025-43444
CVE-2025-43445
CVE-2025-43448
CVE-2025-43450
CVE-2025-43454
CVE-2025-43458
CVE-2025-43493
CVE-2025-43495
CVE-2025-43496
CVE-2025-43499
CVE-2025-43503
CVE-2025-43507
(Security NEXT - 2025/11/07 )
ツイート
関連リンク
PR
関連記事
「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
