「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
Appleは現地時間2025年12月12日、「iOS」および「iPadOS」のセキュリティアップデートをリリースした。一部脆弱性については悪用が確認されており、注意が必要となる。
「iOS 26.2」「iPadOS 26.2」では、カーネルに判明した整数オーバーフローの「CVE-2025-46285」をはじめ、CVEベースであわせて26件の脆弱性に対処した。アプリの権限管理やメモリ管理、ログ処理など多岐にわたる問題を解消している。
「WebKit」に関する脆弱性も複数修正されており、なかでも細工されたウェブコンテンツを処理すると任意のコードが実行される「CVE-2025-43529」や、メモリ破壊を引き起こす「CVE-2025-14174」を修正した。
「CVE-2025-43529」は、Googleの脅威分析グループが報告。「CVE-2025-14174」についてもGoogleとAppleで特定したという。いずれも「iOS 26」より以前のバージョンで、特定の個人を狙った標的型攻撃で悪用された可能性があるとの報告がある。
「CVE-2025-14174」については、オープンソースブラウザ「Chromium」のグラフィックコンポーネント「ANGLE」の脆弱性として先に報告されており、悪用が確認されている。
(Security NEXT - 2025/12/16 )
ツイート
関連リンク
PR
関連記事
NVIDIA「VIRTIO-Net」に脆弱性 - VM利用者によるコード実行のおそれ
「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局

