iOSの14.4.2と12.5.2配信 「悪用された可能性のあるWebKitの重要なセキュリティアップデート」

» 2021年03月27日 07時00分 公開
[佐藤由紀子ITmedia]

 米Appleは3月26日(現地時間)、「iOS 14.4.2」「iPadOS 14.4.2」「iOS 12.5.2」「watchOS 7.3.3」をリリースした。すべて同じWebKit関連の脆弱性を修正するセキュリティアップデートだ。Appleは、「この脆弱性が悪用された可能性があるという報告を認識している」としている。

 ios iOSのアップデート画面
 ios 2 watchOSのアップデート画面

 このWebKitの脆弱性「CVE-2021-1879」を利用して悪意を持って作成されたWebコンテンツを処理すると、「ユニバーサルクロスサイトスクリプティング」が発生する可能性がある。ユニバーサルクロスサイトスクリプティングはクロスサイトスクリプティング攻撃の一種で、安全なはずのWebページのセッションに侵入できてしまうため、非常に危険だ。

 この脆弱性は、米Googleのセキュリティチームが発見し、報告した。

 対象となるのは、iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3、iPod touch(第6世代)、iPhone 6s以降、iPad Pro(全機種)、iPad Air 2以降、iPad第5世代以降、iPad mini 4以降、iPod touch(第7世代)、Apple Watch Series3以降。

 Appleは今月8日にもWebKit関連の脆弱性を修正するセキュリティアップデートをリリースしている。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年05月15日 更新
  1. サイゼリヤは“折りたたみスマホお断り”なのか? セルフ注文画面が話題、真偽を実機で確かめた (2026年05月13日)
  2. なぜ? マクドナルド「巨大セルフ注文端末」に批判殺到の理由 UI/UXに価格表示まで……直面している課題とは (2026年05月14日)
  3. ドコモ、5G速度で首位も「一貫した品質」でなぜ最下位? auが10部門で受賞 Opensignal調査 (2026年05月14日)
  4. 大幅刷新の「iAEON」「AEON Pay」アプリは何が変わった? 使い分け方や便利な機能を解説 (2026年05月12日)
  5. KDDI松田社長「povoを楽天モバイルの副回線に」――自らアイデア例示 ローミングは26年9月で一区切り (2026年05月13日)
  6. 「駅のQRコードが読み取れない」――ネットに落胆の声 なぜ“デジタル時刻表”が裏目に? (2025年12月25日)
  7. IIJ谷脇社長、ドコモ回線問題について「キャリアとMVNOの原因切り分けが難しい」 IIJmioの値上げは予定なし (2026年05月14日)
  8. 楽天、MNO本格参入後に初の黒字化 三木谷会長「KDDIローミング終了」と「値上げ」は明言避ける (2026年05月15日)
  9. 楽天G三木谷氏「(モバイル)ユーザーに迷惑かけない」――KDDI側も理解 気になる2社ローミングの行方は (2026年05月14日)
  10. スマホ“最大規模の値上げ”はいつまで続く? 「1円スマホ」が存続危機、一方で影響を免れる中国メーカーも (2026年05月14日)
最新トピックスPR

過去記事カレンダー

2026年