Apple、iPhoneとiPadのiOS更新版を公開 「脱獄」に利用の脆弱性を解決

» 2010年08月12日 08時00分 公開
[ITmedia]

 米Appleは8月11日、iPhoneおよびiPod touchとiPad向けにOSのセキュリティアップデートを公開した。「脱獄」(Jailbreak=iPhoneのロック解除)させるためのツール「JailbreakMe 2.0」に使われていた脆弱性を解決している。

 更新版の「iOS 4.0.2」は、iPhone 3G以降と第2世代以降のiPod touchに搭載されているOSが対象。もう1つの「iOS 3.2.2」はiPadに搭載されているOSの更新版となる。

 Appleのセキュリティ情報によると、これらの更新版では2件の脆弱性を解決した。このうちFreeTypeの脆弱性は、Compact Font Format(CFF)データを処理する際のスタックバッファオーバーフロー問題に起因する。不正なフォントを仕込んだPDF文書を閲覧すると、任意のコードを実行される恐れがあるとされる。

 もう1件の脆弱性はIOSurfaceプロパティを処理する際の整数オーバーフロー問題に起因する。こちらはシステム権限の昇格に利用される可能性があるという。

 この2件の問題は、iPhoneのロックを解除してAppleの非公認アプリを使えるようにする脱獄ツールに利用されて脚光を浴びた。セキュリティ専門家は、いずれこの問題がiPhoneを攻撃する目的で使われることもあり得ると警告していた。

関連キーワード

iPhone | 脆弱性 | Apple | iPad | iOS 4 | Jailbreak | iPod touch


企業向け情報を集約した「ITmedia エンタープライズ」も併せてチェック

過去のセキュリティニュース一覧はこちら

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月22日 更新
  1. ダイソーで330円の「電子メモパッド」がちょうどいい大きさで便利! 弱点があるとしたら「磁石」 (2026年06月20日)
  2. 「ナビダイヤル」の改善を 「dカード」を無理やり契約させているのか――NTT定時株主総会で出たドコモ関連の主要質問まとめ (2026年06月18日)
  3. povoが仕掛ける“ネットワーク不満層”の取り込み ahamoや楽天を狙い撃ち、ローミング終了も追い風に (2026年06月20日)
  4. 楽天モバイルが「WiFiスポット」開始 ローミング終了で「つながらない」ユーザー救済か (2026年06月19日)
  5. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  6. スマホの「シャッター音強制」はそろそろ見直すべき? (2026年06月20日)
  7. 大容量バッテリーを備えたAndroidスマホ「motorola g66j 5G」が31%オフの2万6818円に (2026年06月19日)
  8. 【3COINS】1650円の「Bluetoothキーボード」 スマホやタブレットに便利なホットキー搭載 (2026年06月21日)
  9. 「iPhone 17e」と「iPhone 17」どちらが買いか? 2機種を使い込んで分かった“スペック表にない違い” (2026年04月29日)
  10. KDDI株主総会では「架空循環取引」に厳しい声、テレビ局の「電波転用」を求める過激な要望も 質疑応答まとめ (2026年06月19日)
最新トピックスPR

過去記事カレンダー