アップル、「iPhone」「iPad」「Mac」のセキュリティアップデートをリリース

今回は「アップル、「iPhone」「iPad」「Mac」のセキュリティアップデートをリリース」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Appleは、攻撃者にデバイスをこっそり乗っ取られる恐れのある一連の脆弱性を開示した後、「iPhone」「iPad」「Mac」向けのセキュリティアップデートをリリースした。

 同社は、「この問題が積極的に悪用されていた可能性があるとの報告を認識している」と述べ、ハッカーがすでにこれらの脆弱性を標的にしてAppleデバイスのユーザーを侵害している可能性を示唆した。

 Appleは3件のセキュリティアップデートをリリースした。1件目は、「iPhone 6s」以降のモデル、2件目は「iPad Pro」のすべてのモデル、「iPad Air 2」以降のモデル、第5世代「iPad」以降のモデル、「iPad mini 4」以降のモデル、「iPod touch」の第7世代モデルに影響する問題を修正する。

 そして3件目のセキュリティアップデートは、「macOS Monterey」(Appleの「Mac」向けデスクトップOS)の脆弱性を修正する。

 いずれの脆弱性も、サイバー攻撃者がカーネルおよび「WebKit」レベルで任意のコードを実行し、最終的に悪意あるコードをデバイス上で実行することを可能にする。これにより、攻撃者にデバイスを乗っ取られてしまう恐れがある。また、攻撃者がさまざまな悪意あるサイバー犯罪を実行して、ユーザーを危険にさらす可能性もある。

 これらの脆弱性にはCVE(Common Vulnerabilities and Exposures:共通脆弱性識別子)番号が割り当てられている。カーネルの脆弱性はCVE-2022-32894、WebKitの脆弱性はCVE-2022-32893だ。いずれの脆弱性も、匿名の研究者によって発見された。

 Appleはこれらの脆弱性の影響を受けたユーザーの数を明らかにしていないが、積極的に悪用されているという警告は、サイバー攻撃者がすでにユーザーを標的にしている可能性を示唆している。

 脆弱性を悪用しようとするサイバー攻撃者が普通のユーザーを積極的に狙う可能性は、低いとみられる(金銭目的のスパイウェアオペレーターや国家の支援を受けたハッカー集団によって悪用される可能性の方が高い)。しかし、安全を確保するために、セキュリティアップデートは可能な限り早く適用した方がいいだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「SQLite3 WASM/JS」パブリックベータ公開。SQLite 3.40でサポート開始、WebブラウザなどでSQLiteが実行可能に
RDB
2022-11-21 16:45
「ERNIE 4.0」は「GPT-4」に引けを取らない–バイドゥCEO
IT関連
2023-10-19 03:18
処方箋なしでも病院の薬が買える「零売薬局」を展開するGOOD AIDが総額2億円のシリーズB調達
ヘルステック
2021-08-13 09:31
AWSジャパン幹部が語る「ガバメントクラウドの活用を加速させるためには」
IT関連
2024-11-02 13:26
入退室管理と勤怠管理をAPI連携–PhotosynthとDONUTS
IT関連
2023-02-15 00:35
【レビュー】グーグルの99ドルワイヤレスイヤフォン「Pixel Buds A-Series」はコスト削減努力の結晶
ハードウェア
2021-06-06 23:05
「Google Meet」、外見補正機能を導入–モバイル版から
IT関連
2023-10-25 02:42
Xbox版「Microsoft Flight Simulator」、発売日に買うとすぐにはプレイできず 「プレイの準備をしてお待ちいただけると」
くらテク
2021-07-27 01:02
ニュータニックス、DataRobot、日立システムズが連携–オンプレ生成AIソリューションの実現へ
IT関連
2024-10-13 02:48
富士通、2022年度までに「FJcloud」を100%再生可能エネルギーで運用
IT関連
2021-02-17 00:12
雇用不安に備える女性 オンライン講座でスキルを複線化
IT関連
2021-06-23 14:02
個人の位置情報をブローカーに売っていたX-Modeはアプリがストアから排除されてもユーザーの追跡を継続
セキュリティ
2021-02-16 18:25
データ駆動型ビジネスの台頭–全てがデータ化される社会の到来とビジネス機会
IT関連
2023-12-14 12:16
Juneteenth(6月19日)、米連邦祝日に ジョージ・フロイド氏の死から1年
企業・業界動向
2021-06-21 04:49