旧型「iPhone」「iPad」向けにセキュリティ更新、悪用されている脆弱性を修正

今回は「旧型「iPhone」「iPad」向けにセキュリティ更新、悪用されている脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Appleは米国時間8月31日、「iPhone 5s」と「iPhone 6」「iPhone 6 Plus」「iPad Air」「iPad mini 2」「iPad mini 3」、そして「iPod touch」(第6世代)向けに「iOS 12.5.6」をリリースした。これは、「iOS 12」に存在する脆弱性に対処する重要なセキュリティアップデートだ。

 iOS 12.5.6で対処されるのは、同社が8月中旬に「iOS 15.6.1」向けのアップデートで対処した2件の脆弱性のうちの1件であり、リモートコード実行(RCE)につながるものとなっている。

 「iOS 12」に対するアップデートはかなり久しぶりだ。上記のモデル向けのアップデートが最後にリリースされたのは2021年9月であり、これらモデルは「iOS 15」にアップグレードすることができない。

 AppleはiOS 15.6.1で、活発に悪用されている2つの脆弱性に対処した。それらは、カーネル権限で任意のコードを実行する不正なアプリを作成できる脆弱性「CVE-2022-32894」と、「Safari」ブラウザーの描画エンジンであるWebKitに潜んでおり、不正なウェブサイトから任意のコード実行を可能にする脆弱性「CVE-2022-32893」だ。

 前者はiOS 12に影響を与えないが、WebKitの脆弱性については同OSに影響を与える。

 Appleは、同社のセキュリティアドバイザリーに「悪意を持って作成されたウェブコンテンツを処理すると、任意のコードを実行される可能性がある。Appleでは、この脆弱性が悪用された可能性があるという報告について把握している」と記している。

 iPhone 5sと初代iPad Airは2013年9月に、iPhone 6は2014年9月にリリースされたモデルだ。

 これらモデルを既に廃棄したユーザーもいるだろう。バンキングアプリなど重要なアプリは、旧バージョンのiOSで動作しないことも多いためだ。

 しかし、この脆弱性が活発に悪用されていることを考えると、上記モデルを今なお利用している人たちは、「設定」の「一般」にある「ソフトウェア・アップデート」をタップし、アップデートの有無をチェックするべきだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
フロントラインの従業員の24%が「月に何度も仕事を辞めようと考える」–クアルトリクス
IT関連
2023-07-12 17:14
[速報]VMwareがBroadcomに買収されると正式に発表(更新終了)
Broadcom
2022-05-27 05:38
マカフィー、「MVISION CNAPP」の一般提供を開始
IT関連
2021-04-22 18:56
コロナ禍も1年で成長路線に復帰–大塚商会が決算発表
IT関連
2021-08-03 08:22
「Ubuntu」の「Wayland」モードで「Firefox」を実行するには
IT関連
2023-10-06 10:21
Google Cloud、暗号資産を無断採掘されているインスタンスのプロセスを検出する「VM threat detection」正式リリース。ハイパーバイザレベルでメモリをスキャンし検出
Google Cloud
2022-08-30 03:28
雇用主が求める言語は「SQL」「Python」「Java」–「IEEE Spectrum」レポート
IT関連
2024-08-27 16:55
京セラ、ノーコードデータ連携ツールを導入–年間約1400時間の⼯数削減
IT関連
2023-05-25 06:41
NATO、サイバー攻撃を武力攻撃と同等の攻撃と見なす可能性に言及
IT関連
2021-06-17 12:55
「Microsoft 365 Copilot」、早期アクセスプログラムが開始
IT関連
2023-05-11 08:06
「データセンターからデジタルコンプレックスへ」–IIJがカーボンニュートラルの取り組み語る
IT関連
2022-07-30 17:26
主要6カ国の中小企業の中で44%がサイバー攻撃を経験–マカフィー調査
IT関連
2024-01-25 11:35
マイクロソフト、「Vivaゴール」を強化–新たなアナリティクス機能など
IT関連
2023-01-18 17:34
ロシアのハッカー、「ChatGPT」の制限回避を狙う–Check Pointが確認
IT関連
2023-02-14 22:51