Apple、iOSとiPadOSの「14.7.1」緊急更新 “既に悪用された可能性のある脆弱性”を修正

» 2021年07月27日 06時50分 公開
[佐藤由紀子ITmedia]

 米Appleは7月26日(現地時間)、「iOS 14.7.1」および「iPad OS 14.7.1」をリリースした。“既に悪用された可能性のある”脆弱性を修正した。iOSでは「Apple Watch」のペアリング問題も修正した。

 ios

 Touch IDを搭載したiPhoneモデルで「iPhoneでロック解除」機能を使ってペアリング済みのApple Watchのロックを解除できない問題を修正した。

 だが、このアップデートで重要なのはセキュリティ関連だ。「この問題が積極的に悪用された可能性があるという報告を認識している」のだ。悪用されると、カーネル権限で任意のコードを実行できる可能性がある。

 このような、メーカーが気付いていない脆弱性を悪用する攻撃は「ゼロデイ攻撃」と呼ばれ、メーカーが脆弱性を修正するまで被害が拡大する可能性がある。

 この脆弱性修正は、iPhone 6s以降、iPad Pro(全モデル)、iPad Air 2以降、iPad 5世代以降、iPad mini 4以降、iPod touch(第7世代)が対象だ。

 pegasus

 Appleは前回19日の「iOS 14.7」のアップデートでは37もの脆弱性に対処しており、セキュリティアップデートの説明を公開するまでに3日かかった。

 Appleはこの脆弱性「CVE-2021-30807」の報告者を「匿名の研究者」としており、この修正がNSOのスパイウェア「Pegasus」に対処するものかどうかは不明だ。

 Appleは同日、同じ「CVE-2021-30807」の脆弱性を修正する「macOS Big Sur 11.5.1」もリリースした。

 いずれのOSでも至急アップデートすることをお勧めする。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年02月11日 更新
  1. ソフトバンク、短期解約を繰り返す「ホッピングユーザー」を抑制 その理由は? (2026年02月09日)
  2. 楽天モバイル+ドコモ回線がセットの格安SIM「NYCOMO(ニコモ)」 月額4928円でデータ無制限+3GB (2026年02月10日)
  3. auの「iPhone 17(256GB)」、MNPとUQ mobileからの乗り換えで2年6400円に (2026年02月09日)
  4. Amazonで整備済み「iPad(第8世代)」128GBモデルが3万5800円 10.2型ディスプレイ搭載 (2026年02月09日)
  5. 「東京アプリ」で1.1万円分をゲット、お得な交換先はどこ? dポイント10%増量+楽天ペイ抽選が狙い目か (2026年02月05日)
  6. 財布に入る、カード型の使い切りモバイルバッテリー登場 発火リスクの低いリチウムマンガン電池を採用 (2026年02月09日)
  7. KDDI、「副回線サービス」の一部を8月末に終了 “Starlink”や“00000JAPAN”などの代替手段があるため (2026年02月11日)
  8. Googleが台湾のPixel開発拠点を公開 「10 Pro Fold」ヒンジ開発の裏側、“7年サポート”を支える耐久テスト (2026年02月09日)
  9. 「MNP短期解約を対策してほしい」――携帯4キャリアが訴え 電気通信事業法のルールが足かせに (2026年01月20日)
  10. IIJmio、mineo、NUROモバイル、イオンモバイルのキャンペーンまとめ【2月10日最新版】 お得な月額割引や激安スマホも (2026年02月10日)
最新トピックスPR

過去記事カレンダー

2026年