AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
Appleでは、セキュリティアドバイザリにおいて、「iOS 26」以前のバージョンを対象に特定の個人を狙った標的型攻撃で「CVE-2025-43529」が悪用されているとの情報があると報告。
同じく「WebKit」に含まれる「CVE-2025-14174」とあわせて悪用されており、対処したことを明らかにした。
「CVE-2025-14174」については、オープンソースのブラウザ「Chromium」に含まれるグラフィックコンポーネント「ANGLE」の脆弱性として先に報告されている。
CISAでは、「CVE-2025-14174」を前週12月12日に「Chromium」の脆弱性として「悪用が確認された脆弱性カタログ(KEV)」へ登録。派生ブラウザなども影響を受ける可能性があるとして注意を呼びかけていた。
(Security NEXT - 2025/12/16 )
ツイート
PR
関連記事
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
「Plesk」Linux版に権限昇格の脆弱性 - アップデートで修正
ウェブメール「Roundcube」にXSSなど脆弱性 - 更新を強く推奨
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
「AEM」に100件超の脆弱性 - 「クリティカル」も複数

