Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正

Appleではあわせて「iOS 18.7.3」「iPadOS 18.7.3」を公開した。21件の脆弱性に対応しており、「CVE-2025-43529」「CVE-2025-14174」の修正も含まれる。

「iOS 26.2」「iPadOS 26.2」にて修正された脆弱性は以下のとおり。

CVE-2024-7264
CVE-2025-5918
CVE-2025-9086
CVE-2025-14174
CVE-2025-43428
CVE-2025-43475
CVE-2025-43501
CVE-2025-43511
CVE-2025-43518
CVE-2025-43529
CVE-2025-43531
CVE-2025-43532
CVE-2025-43533
CVE-2025-43535
CVE-2025-43536
CVE-2025-43538
CVE-2025-43539
CVE-2025-43541
CVE-2025-43542
CVE-2025-46276
CVE-2025-46277
CVE-2025-46279
CVE-2025-46285
CVE-2025-46287
CVE-2025-46288
CVE-2025-46292

(Security NEXT - 2025/12/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開