旧型「iPhone」「iPad」向けにセキュリティ更新、悪用されている脆弱性を修正

今回は「旧型「iPhone」「iPad」向けにセキュリティ更新、悪用されている脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Appleは米国時間8月31日、「iPhone 5s」と「iPhone 6」「iPhone 6 Plus」「iPad Air」「iPad mini 2」「iPad mini 3」、そして「iPod touch」(第6世代)向けに「iOS 12.5.6」をリリースした。これは、「iOS 12」に存在する脆弱性に対処する重要なセキュリティアップデートだ。

 iOS 12.5.6で対処されるのは、同社が8月中旬に「iOS 15.6.1」向けのアップデートで対処した2件の脆弱性のうちの1件であり、リモートコード実行(RCE)につながるものとなっている。

 「iOS 12」に対するアップデートはかなり久しぶりだ。上記のモデル向けのアップデートが最後にリリースされたのは2021年9月であり、これらモデルは「iOS 15」にアップグレードすることができない。

 AppleはiOS 15.6.1で、活発に悪用されている2つの脆弱性に対処した。それらは、カーネル権限で任意のコードを実行する不正なアプリを作成できる脆弱性「CVE-2022-32894」と、「Safari」ブラウザーの描画エンジンであるWebKitに潜んでおり、不正なウェブサイトから任意のコード実行を可能にする脆弱性「CVE-2022-32893」だ。

 前者はiOS 12に影響を与えないが、WebKitの脆弱性については同OSに影響を与える。

 Appleは、同社のセキュリティアドバイザリーに「悪意を持って作成されたウェブコンテンツを処理すると、任意のコードを実行される可能性がある。Appleでは、この脆弱性が悪用された可能性があるという報告について把握している」と記している。

 iPhone 5sと初代iPad Airは2013年9月に、iPhone 6は2014年9月にリリースされたモデルだ。

 これらモデルを既に廃棄したユーザーもいるだろう。バンキングアプリなど重要なアプリは、旧バージョンのiOSで動作しないことも多いためだ。

 しかし、この脆弱性が活発に悪用されていることを考えると、上記モデルを今なお利用している人たちは、「設定」の「一般」にある「ソフトウェア・アップデート」をタップし、アップデートの有無をチェックするべきだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
データ駆動型経営で膨大な開発コストを削減–アステラス製薬のDX戦略
IT関連
2022-01-26 20:11
芝パークホテル、宿泊予約の管理業務にRPA導入–バックオフィス業務を効率化
IT関連
2021-03-22 21:26
JAXAが有人与圧ローバー実現に向け変形型月面ロボットによる月面データ取得の実施決定、タカラトミー・ソニー・同志社大と共同開発
宇宙
2021-06-01 01:12
マイクロソフト、「Excel 4.0」マクロをデフォルトで無効化
IT関連
2022-01-26 05:50
IBM、「Watson Health」事業の売却を検討か
IT関連
2021-02-22 21:14
大学生向けノート共有ネットワークを提供するStuDocuがユーザー数1500万人突破
EdTech
2021-06-01 05:03
マイクロソフト、ウクライナに対するロシアのサイバー攻撃や情報戦への対応を発表
IT関連
2022-03-03 02:54
日本IBMとGRS、「IBM i」向けモダナイゼーションの技術検証サービスを開始
IT関連
2022-06-16 17:52
「Linux」に音楽再生アプリ「Qmmp」「Clementine」をインストールするには
IT関連
2024-02-23 00:17
2024年に向けたサイバーセキュリティベンダー各社の注力テーマ
IT関連
2024-01-13 23:47
パナソニック、太陽電池生産から撤退
企業・業界動向
2021-02-03 17:20
2021年のスマートフォン出荷台数は2017年以来初めて増加
IT関連
2022-01-30 20:15
遅くとも2年以内には国内シェアもトップに–ヴィーム・ソフトウェア
IT関連
2024-02-10 03:54
「GitHub禁止は解決にならない」「過度にリスク面だけ注目しないで」 IT連が声明
企業・業界動向
2021-02-11 13:04