Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
Appleは現地時間2025年11月5日、「iOS 18.7.2」「iPadOS 18.7.2」をリリースし、多数の脆弱性に対応した。
同月3日に「iOS 26.1」「iPadOS 26.1」をリリースしていたが、「同18」ブランチに対してもアップデートの提供を開始したもの。CVEベースで34件の脆弱性に対処したという。
「CVE-2025-43438」「CVE-2025-43433」「CVE-2025-43429」をはじめ、11件が「WebKit」関連の脆弱性。細工されたウェブコンテンツを処理した際、メモリの内容が破損したり、情報漏洩、サービス拒否が生じるおそれがあった。
そのほか、カーネル、メール、カメラ、オーディオのほか、「Siri」「Safari」などの脆弱性へ対処。「App Store」や「On-device Intelligence」「Find My」など多くの脆弱性を解消している。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2025-43365
CVE-2025-43377
CVE-2025-43383
CVE-2025-43384
CVE-2025-43385
CVE-2025-43386
CVE-2025-43389
CVE-2025-43392
CVE-2025-43398
CVE-2025-43399
CVE-2025-43418
CVE-2025-43423
CVE-2025-43429
CVE-2025-43431
CVE-2025-43433
CVE-2025-43434
CVE-2025-43435
CVE-2025-43438
CVE-2025-43439
CVE-2025-43441
CVE-2025-43442
CVE-2025-43443
CVE-2025-43444
CVE-2025-43445
CVE-2025-43448
CVE-2025-43450
CVE-2025-43454
CVE-2025-43458
CVE-2025-43493
CVE-2025-43495
CVE-2025-43496
CVE-2025-43499
CVE-2025-43503
CVE-2025-43507
(Security NEXT - 2025/11/07 )
ツイート
関連リンク
PR
関連記事
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を
