旧型「iPhone」「iPad」向けにセキュリティ更新、悪用されている脆弱性を修正

今回は「旧型「iPhone」「iPad」向けにセキュリティ更新、悪用されている脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Appleは米国時間8月31日、「iPhone 5s」と「iPhone 6」「iPhone 6 Plus」「iPad Air」「iPad mini 2」「iPad mini 3」、そして「iPod touch」(第6世代)向けに「iOS 12.5.6」をリリースした。これは、「iOS 12」に存在する脆弱性に対処する重要なセキュリティアップデートだ。

 iOS 12.5.6で対処されるのは、同社が8月中旬に「iOS 15.6.1」向けのアップデートで対処した2件の脆弱性のうちの1件であり、リモートコード実行(RCE)につながるものとなっている。

 「iOS 12」に対するアップデートはかなり久しぶりだ。上記のモデル向けのアップデートが最後にリリースされたのは2021年9月であり、これらモデルは「iOS 15」にアップグレードすることができない。

 AppleはiOS 15.6.1で、活発に悪用されている2つの脆弱性に対処した。それらは、カーネル権限で任意のコードを実行する不正なアプリを作成できる脆弱性「CVE-2022-32894」と、「Safari」ブラウザーの描画エンジンであるWebKitに潜んでおり、不正なウェブサイトから任意のコード実行を可能にする脆弱性「CVE-2022-32893」だ。

 前者はiOS 12に影響を与えないが、WebKitの脆弱性については同OSに影響を与える。

 Appleは、同社のセキュリティアドバイザリーに「悪意を持って作成されたウェブコンテンツを処理すると、任意のコードを実行される可能性がある。Appleでは、この脆弱性が悪用された可能性があるという報告について把握している」と記している。

 iPhone 5sと初代iPad Airは2013年9月に、iPhone 6は2014年9月にリリースされたモデルだ。

 これらモデルを既に廃棄したユーザーもいるだろう。バンキングアプリなど重要なアプリは、旧バージョンのiOSで動作しないことも多いためだ。

 しかし、この脆弱性が活発に悪用されていることを考えると、上記モデルを今なお利用している人たちは、「設定」の「一般」にある「ソフトウェア・アップデート」をタップし、アップデートの有無をチェックするべきだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
静岡銀行、データ活用の高度化でりそな銀行らと連携
IT関連
2024-05-02 08:48
OperaブラウザのAndroid版がChromebook対応
アプリ・Web
2021-07-06 21:15
英政府がマッチングアプリと連携 「ワクチン接種済」示す機能
IT関連
2021-06-10 00:11
エントラスト、次世代HSM製品「nShield 5」を発表–製造業で需要高まる
IT関連
2023-11-15 18:54
“ニセSMS”にご注意! ワクチン予約を偽る手口、半年で被害5億円超
IT関連
2021-06-20 00:28
体験型ストア「b8ta」が国内3店舗目を渋谷に11月オープン、試飲・試食も可能なカフェスペースにより食品カテゴリー拡充
その他
2021-08-17 19:10
エア・カナダ、2025年からパナソニック アビオニクスのIFEソリューションを導入
IT関連
2024-06-05 16:01
パナソニックHD、複数ロボットの管理制御を実証実験–効率的な運用目指す
IT関連
2023-03-10 22:29
ドン・キホーテのPPIHが小売向けPLMを導入–オリジナルブランド商品の企画・調達で業務効率化を加速
IT関連
2023-03-02 01:05
「Ciscoは新しくなった」–日本APACトップが語るAI時代のプラットフォーム戦略
IT関連
2024-11-15 23:42
学習済みAI、演算量小さい機器に応用 高精度な「スケーラブルAI」技術 東芝と理研が開発
ロボット・AI
2021-08-21 03:39
コクヨの紙とペン「PERPANEP」で改めて考えた、「書き心地が良い」とはどういうことだろう :新連載「分かりにくいけれど面白いモノたち」(1/5 ページ)
くらテク
2021-04-14 23:17
MUFGとAkamaiの“世界最速ブロックチェーン”、商用サービス開始 クレカの決済インフラに
企業・業界動向
2021-04-07 17:40
マイクロソフト、「AWS Nitro」対抗のクラウド基盤用プロセッサを自社開発か、DPUベンダのFungible買収を発表
Microsoft Azure
2023-01-23 03:19