諜報ソフトが悪用したiOS脆弱性「Trident」、Mac OS Xにも影響
Appleは、「Mac OS X」の脆弱性を修正する「Security Update 2016-001 El Capitan and Security Update 2016-005 Yosemite」をリリースした。

セキュリティアップデートをリリースしたApple
同アップデートは、「OS X Yosemite 10.10.5」および「OS X El Capitan 10.11.6」の脆弱性を修正するプログラム。メモリの内容が漏洩する「CVE-2016-4655」や、コードが実行されるおそれがある「CVE-2016-4656」などをカーネルに関する脆弱性を修正する。
同社ではあわせて「Safari 9.1.3」についてもリリース。「WebKit」の脆弱性「CVE-2016-4657」を修正した。OS向けのセキュリティアップデートには、「Safari 9.1.3」も含まれる。
これらアップデートを見ると、「Safari 9.1.3」では、「OS X Yosemite 10.10.5」および「OS X El Capitan 10.11.6」にくわえて、「OS X Mavericks 10.9.5」が含まれるが、カーネルの脆弱性を修正するOS向けのセキュリティアップデートでは、「OS X Mavericks 10.9.5」を対象としていない。
これら3件の脆弱性は、トロント大学のCitizen Labと米Lookoutが、「iOS」の脆弱性として報告していたもので、「Trident」とも呼ばれている。
イスラエルに基盤を置き、2010年に米国の企業に買収されたNSOグループが提供する諜報製品「Pegasus」が、iOSにおいて脆弱性を悪用し、人権活動家に対する標的型攻撃を行っていたことがわかっている。
(Security NEXT - 2016/09/02 )
ツイート
関連リンク
PR
関連記事
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
「Apache Hadoop HDFS」に脆弱性 - アップデートが公開
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
