Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正

Appleではあわせて「iOS 18.7.3」「iPadOS 18.7.3」を公開した。21件の脆弱性に対応しており、「CVE-2025-43529」「CVE-2025-14174」の修正も含まれる。

「iOS 26.2」「iPadOS 26.2」にて修正された脆弱性は以下のとおり。

CVE-2024-7264
CVE-2025-5918
CVE-2025-9086
CVE-2025-14174
CVE-2025-43428
CVE-2025-43475
CVE-2025-43501
CVE-2025-43511
CVE-2025-43518
CVE-2025-43529
CVE-2025-43531
CVE-2025-43532
CVE-2025-43533
CVE-2025-43535
CVE-2025-43536
CVE-2025-43538
CVE-2025-43539
CVE-2025-43541
CVE-2025-43542
CVE-2025-46276
CVE-2025-46277
CVE-2025-46279
CVE-2025-46285
CVE-2025-46287
CVE-2025-46288
CVE-2025-46292

(Security NEXT - 2025/12/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
「Firebird SQL」に深刻な脆弱性 - 修正版が公開
「Java SE」にセキュリティ更新 - 脆弱性11件を修正
ログ分析基盤「CrowdStrike LogScale」に深刻な脆弱性 - 修正版へ更新を
米当局、脆弱性8件の悪用確認 - 4件は3日以内の緊急対応求める
「SKYSEA Client View」などに権限昇格の脆弱性 - 修正を呼びかけ
「Junos OS」などに脆弱性 - 運用スクリプトを許可する環境に影響