アップル、「iPhone」「iPad」「Mac」のセキュリティアップデートをリリース

今回は「アップル、「iPhone」「iPad」「Mac」のセキュリティアップデートをリリース」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Appleは、攻撃者にデバイスをこっそり乗っ取られる恐れのある一連の脆弱性を開示した後、「iPhone」「iPad」「Mac」向けのセキュリティアップデートをリリースした。

 同社は、「この問題が積極的に悪用されていた可能性があるとの報告を認識している」と述べ、ハッカーがすでにこれらの脆弱性を標的にしてAppleデバイスのユーザーを侵害している可能性を示唆した。

 Appleは3件のセキュリティアップデートをリリースした。1件目は、「iPhone 6s」以降のモデル、2件目は「iPad Pro」のすべてのモデル、「iPad Air 2」以降のモデル、第5世代「iPad」以降のモデル、「iPad mini 4」以降のモデル、「iPod touch」の第7世代モデルに影響する問題を修正する。

 そして3件目のセキュリティアップデートは、「macOS Monterey」(Appleの「Mac」向けデスクトップOS)の脆弱性を修正する。

 いずれの脆弱性も、サイバー攻撃者がカーネルおよび「WebKit」レベルで任意のコードを実行し、最終的に悪意あるコードをデバイス上で実行することを可能にする。これにより、攻撃者にデバイスを乗っ取られてしまう恐れがある。また、攻撃者がさまざまな悪意あるサイバー犯罪を実行して、ユーザーを危険にさらす可能性もある。

 これらの脆弱性にはCVE(Common Vulnerabilities and Exposures:共通脆弱性識別子)番号が割り当てられている。カーネルの脆弱性はCVE-2022-32894、WebKitの脆弱性はCVE-2022-32893だ。いずれの脆弱性も、匿名の研究者によって発見された。

 Appleはこれらの脆弱性の影響を受けたユーザーの数を明らかにしていないが、積極的に悪用されているという警告は、サイバー攻撃者がすでにユーザーを標的にしている可能性を示唆している。

 脆弱性を悪用しようとするサイバー攻撃者が普通のユーザーを積極的に狙う可能性は、低いとみられる(金銭目的のスパイウェアオペレーターや国家の支援を受けたハッカー集団によって悪用される可能性の方が高い)。しかし、安全を確保するために、セキュリティアップデートは可能な限り早く適用した方がいいだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
電動マイクロモビリティシェアのLUUPがロゴ刷新、視認性を向上させた新電動キックボード発表―小型電動アシスト自転車新モデルも
IT関連
2022-02-16 06:06
Windows向け緊急パッチ、「Microsoft 365」などにサインインできない問題に対処
IT関連
2022-06-24 00:41
Sansanが請求書をオンライン受領・管理できる「Bill One」を中小規模事業者に無料提供開始
ネットサービス
2021-05-28 22:44
半導体製造「弘芯」の巨大詐欺が中国で話題に
IT関連
2021-02-26 14:50
宮城県庁、トラストバンクの「LoGoチャット」で県内市町村と連携
IT関連
2024-11-23 02:04
LayerX、「バクラク経費精算」に手当機能–出張手当や走行距離に応じた手当を自動計算
IT関連
2022-11-01 06:09
水素燃料電池飛行機へのZeroAviaの野望は技術的な課題が残るが大志は今なお空のように高い
モビリティ
2021-05-01 09:13
グーグルのバグ報奨金プログラム、2020年の支払額は過去最高の670万ドル
IT関連
2021-02-08 07:31
プロジェクト管理ツール「Trello」が主な機能を大幅刷新–他ツールと連携も強化
IT関連
2021-02-17 03:19
LegalOn Technologies、「LegalOn Cloud」で「コントラクトマネジメント」リリース
IT関連
2024-08-03 12:38
モリサワ、写研とOpenTypeフォントを共同開発 24年にリリース
イラスト・デザイン
2021-01-19 22:52
AWSジャパン長崎社長が説く「ハイブリッドクラウド」とは
IT関連
2021-05-20 13:15
三菱倉庫、オフィスビルをデジタル化–QRコードで会議室解錠、来訪者受付スムーズに
IT関連
2024-10-20 03:08
【コラム】スタートアップにとって信頼できるセキュリティとはコンプライアンス基準以上のものだ
セキュリティ
2021-06-01 14:50