米Appleは7月31日、iPhone OSの最新バージョンの3.0.1をリリースし、リモートからのコード実行につながる恐れのある脆弱性に対処した。
公開されたセキュリティ情報によると、脆弱性はショートメッセージ(SMS)をデコードする際のメモリ破損問題に起因するもので、iPhone OS 1.0〜3.0に存在する。細工を施したSMSを使って悪用された場合、アプリケーションが終了したり、任意のコードを実行されたりする恐れがある。
この脆弱性は、セキュリティ研究者のチャーリー・ミラー氏とベルリン工科大学のコリン・マリナー氏が指摘したもの。ミラー氏は、セキュリティカンファレンス「BlackHat」でこの問題の詳細を説明するとし、被害に遭わないためには、4分の1角文字が1文字だけ入ったテキストメールが届いたら、直ちにiPhoneの電源を切るようアドバイスしていた。
iPhone OS 3.0.1へはiTunesから更新できる。
関連記事
- iPhoneの脆弱性が発表? 4分の1角文字のメールに注意
もしも4分の1角文字が1文字だけ入ったテキストメールが届いたら、直ちにiPhoneの電源を切るよう、研究者はアドバイスしている。 - iPhoneに新たな脆弱性? SMSでリモートコード実行の恐れ
Appleは現在、脆弱性を発見したセキュリティ研究者の協力でパッチを開発中だという。 - iPhone OS 3.0は脆弱性も多数解決
iPhone OSとiPhone OS for iPod touchの最新版が公開された。セキュリティ面では合計で46項目の脆弱性に対処している。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.