アップル、「iPhone」「iPad」「Mac」のセキュリティアップデートをリリース

今回は「アップル、「iPhone」「iPad」「Mac」のセキュリティアップデートをリリース」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Appleは、攻撃者にデバイスをこっそり乗っ取られる恐れのある一連の脆弱性を開示した後、「iPhone」「iPad」「Mac」向けのセキュリティアップデートをリリースした。

 同社は、「この問題が積極的に悪用されていた可能性があるとの報告を認識している」と述べ、ハッカーがすでにこれらの脆弱性を標的にしてAppleデバイスのユーザーを侵害している可能性を示唆した。

 Appleは3件のセキュリティアップデートをリリースした。1件目は、「iPhone 6s」以降のモデル、2件目は「iPad Pro」のすべてのモデル、「iPad Air 2」以降のモデル、第5世代「iPad」以降のモデル、「iPad mini 4」以降のモデル、「iPod touch」の第7世代モデルに影響する問題を修正する。

 そして3件目のセキュリティアップデートは、「macOS Monterey」(Appleの「Mac」向けデスクトップOS)の脆弱性を修正する。

 いずれの脆弱性も、サイバー攻撃者がカーネルおよび「WebKit」レベルで任意のコードを実行し、最終的に悪意あるコードをデバイス上で実行することを可能にする。これにより、攻撃者にデバイスを乗っ取られてしまう恐れがある。また、攻撃者がさまざまな悪意あるサイバー犯罪を実行して、ユーザーを危険にさらす可能性もある。

 これらの脆弱性にはCVE(Common Vulnerabilities and Exposures:共通脆弱性識別子)番号が割り当てられている。カーネルの脆弱性はCVE-2022-32894、WebKitの脆弱性はCVE-2022-32893だ。いずれの脆弱性も、匿名の研究者によって発見された。

 Appleはこれらの脆弱性の影響を受けたユーザーの数を明らかにしていないが、積極的に悪用されているという警告は、サイバー攻撃者がすでにユーザーを標的にしている可能性を示唆している。

 脆弱性を悪用しようとするサイバー攻撃者が普通のユーザーを積極的に狙う可能性は、低いとみられる(金銭目的のスパイウェアオペレーターや国家の支援を受けたハッカー集団によって悪用される可能性の方が高い)。しかし、安全を確保するために、セキュリティアップデートは可能な限り早く適用した方がいいだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
クラウドセキュリティ、日本はネットワークやCASBを重視–トレンドマイクロ調査
IT関連
2021-01-25 16:07
ツイッター、Birdwatchコミュニティのファクトチェックをより多くのユーザーに表示
IT関連
2022-03-06 08:15
マイクロソフト、プロンプトエンジニアリングツールなどを含むAIアプリケーションの統合開発環境「Azure AI Studio」発表。Build 2023
Microsoft
2023-05-25 22:00
中国EduTech企業、政府による突然の大ナタで行き詰まり
IT関連
2021-06-29 13:55
第2回:こうして私たちはだまされる? メール詐欺の主な手口
IT関連
2022-05-25 13:49
マネーフォワード、「クラウド会計」とオンラインの売掛債権買い取りと連携
IT関連
2023-03-07 15:44
MariaDBがニューヨーク証券取引所への株式公開を発表
MariaDB
2022-02-03 02:36
ミャンマーのインターネット、一時ほぼ遮断状態に(SNSはまだ接続困難)
社会とIT
2021-02-09 09:45
江部松商事、倉庫業務向けハンディーターミナルを導入–倉庫内移動を1日計23時間削減
IT関連
2024-02-10 03:37
「Tableau Online」の後継製品「Tableau Cloud」–ビジネスユーザー向けのデータ分析機能が追加
IT関連
2022-06-10 07:29
[速報]Google、責任あるAIを実現するとして、画像にウォーターマークとメタデータの埋め込みを進めると発表。Google I/O 2023
Google
2023-05-11 23:58
生成AIの業務利用–生産性向上につながる活用方法の5つのヒント
IT関連
2023-06-20 22:59
新卒・中途を一元管理できる採用管理システム「SONAR ATS」のThinkingsが9.5億円調達
HRテック
2021-01-19 11:44
DNPや日本ユニシスら、オンライン授業を一元管理するサービス提供
IT関連
2021-07-05 01:08