旧型「iPhone」「iPad」向けにセキュリティ更新、悪用されている脆弱性を修正

今回は「旧型「iPhone」「iPad」向けにセキュリティ更新、悪用されている脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Appleは米国時間8月31日、「iPhone 5s」と「iPhone 6」「iPhone 6 Plus」「iPad Air」「iPad mini 2」「iPad mini 3」、そして「iPod touch」(第6世代)向けに「iOS 12.5.6」をリリースした。これは、「iOS 12」に存在する脆弱性に対処する重要なセキュリティアップデートだ。

 iOS 12.5.6で対処されるのは、同社が8月中旬に「iOS 15.6.1」向けのアップデートで対処した2件の脆弱性のうちの1件であり、リモートコード実行(RCE)につながるものとなっている。

 「iOS 12」に対するアップデートはかなり久しぶりだ。上記のモデル向けのアップデートが最後にリリースされたのは2021年9月であり、これらモデルは「iOS 15」にアップグレードすることができない。

 AppleはiOS 15.6.1で、活発に悪用されている2つの脆弱性に対処した。それらは、カーネル権限で任意のコードを実行する不正なアプリを作成できる脆弱性「CVE-2022-32894」と、「Safari」ブラウザーの描画エンジンであるWebKitに潜んでおり、不正なウェブサイトから任意のコード実行を可能にする脆弱性「CVE-2022-32893」だ。

 前者はiOS 12に影響を与えないが、WebKitの脆弱性については同OSに影響を与える。

 Appleは、同社のセキュリティアドバイザリーに「悪意を持って作成されたウェブコンテンツを処理すると、任意のコードを実行される可能性がある。Appleでは、この脆弱性が悪用された可能性があるという報告について把握している」と記している。

 iPhone 5sと初代iPad Airは2013年9月に、iPhone 6は2014年9月にリリースされたモデルだ。

 これらモデルを既に廃棄したユーザーもいるだろう。バンキングアプリなど重要なアプリは、旧バージョンのiOSで動作しないことも多いためだ。

 しかし、この脆弱性が活発に悪用されていることを考えると、上記モデルを今なお利用している人たちは、「設定」の「一般」にある「ソフトウェア・アップデート」をタップし、アップデートの有無をチェックするべきだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
キヤノンMJ、マネージド型の大企業向けXDRソリューション「ESET PROTECT MDR」を発表
IT関連
2022-05-13 06:07
国産セキュリティ企業として成長目指す–サイバーセキュリティクラウド
IT関連
2021-04-15 13:05
GWにチェックしたい「バーチャル博物館」5選 :緊急事態宣言下のおうちコンテンツ
くわしく
2021-05-04 00:09
ドキドキが視聴者に伝わるゲーム実況向け“ゲーミング腕時計” ガーミンが開発 実際に試してみた (1/2 ページ)
くわしく
2021-02-10 11:29
Googleの「コロナ感染者予測」は信頼に足るのか 専門家がメカニズムを解説 (1/2 ページ)
くわしく
2021-05-06 03:46
NEC森田新社長が経営方針会見で見せた「攻めの姿勢」とは
IT関連
2021-05-21 16:11
Crypto.comのCEOが数百の顧客アカウントがハッキングされたことを認める
IT関連
2022-01-21 20:26
生産技術代行商社のヤスヒラ、マネージド型脅威検知・対応でセキュリティ対策を強化
IT関連
2024-11-21 21:46
Activision Blizzard、同社の未来を決める新たなサバイバルゲームを開発中
IT関連
2022-01-28 09:42
長期的な認証情報の利用がセキュリティリスクに–Datadog、クラウドセキュリティ調査
IT関連
2024-03-08 02:42
ロシアの脅威グループ「COLDRIVER」、PDF悪用のマルウェア攻撃–グーグルが警告
IT関連
2024-01-20 14:29
ラウンドアップ:変革を推し進める大手IT各社の経営トピック
IT関連
2022-08-16 20:20
日本IBMが顧客について考えていること–先進の半導体、量子、アーキテクチャーに言及
IT関連
2022-12-15 04:39
「Microsoft 365」、DDoS攻撃でサービスが一時停止–現在は復旧
IT関連
2024-08-02 21:20