「iOS 11.2」では脆弱性14件を解消 - 「KRACK」の修正対象を拡大
Appleは、同社スマートデバイス向けに最新OSとなる「iOS 11.2」を12月2日より提供しているが、脆弱性の修正内容について明らかにした。
今回のアップデートでは、カーネルの脆弱性8件をはじめ、あわせて14件の脆弱性に対処。アップデートそのものは、11月2日より提供が開始されていたが、7日に修正内容を明らかにした。
「Wi-Fi」における別名「KRACK」の脆弱性「CVE-2017-13080」へ再び対応。先に公開された「iOS 11.1」では、修正対象が「iPhone 7」以降や 「iPad Pro 9.7(early 2016)」以降とされていたが、今回のアップデートにより、「iPhone 5s」や「iPad第5世代」以降の製品でも脆弱性が解消されるという。
そのほか、メールや「IOKit」「IOSurface」「IOMobileFrameBuffer」などで明らかになった脆弱性を解消した。今回修正された脆弱性は以下のとおり。
CVE-2017-13080
CVE-2017-13833
CVE-2017-13847
CVE-2017-13855
CVE-2017-13860
CVE-2017-13861
CVE-2017-13862
CVE-2017-13865
CVE-2017-13867
CVE-2017-13868
CVE-2017-13869
CVE-2017-13874
CVE-2017-13876
CVE-2017-13879
(Security NEXT - 2017/12/07 )
ツイート
PR
関連記事
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25
