Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正

Appleは現地時間2025年12月12日、「iOS」および「iPadOS」のセキュリティアップデートをリリースした。一部脆弱性については悪用が確認されており、注意が必要となる。

「iOS 26.2」「iPadOS 26.2」では、カーネルに判明した整数オーバーフローの「CVE-2025-46285」をはじめ、CVEベースであわせて26件の脆弱性に対処した。アプリの権限管理やメモリ管理、ログ処理など多岐にわたる問題を解消している。

「WebKit」に関する脆弱性も複数修正されており、なかでも細工されたウェブコンテンツを処理すると任意のコードが実行される「CVE-2025-43529」や、メモリ破壊を引き起こす「CVE-2025-14174」を修正した。

「CVE-2025-43529」は、Googleの脅威分析グループが報告。「CVE-2025-14174」についてもGoogleとAppleで特定したという。いずれも「iOS 26」より以前のバージョンで、特定の個人を狙った標的型攻撃で悪用された可能性があるとの報告がある。

「CVE-2025-14174」については、オープンソースブラウザ「Chromium」のグラフィックコンポーネント「ANGLE」の脆弱性として先に報告されており、悪用が確認されている。

(Security NEXT - 2025/12/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性