米Appleは3月11日(現地時間)、iPhoneとiPadの旧モデル向けに「15.8.7」と「16.7.15」のセキュリティアップデートを配信したと発表した。既に「iOS 17」や「iOS 18」にアップデートできない旧モデルに対しても、重要なセキュリティパッチを継続して提供するためのリリースだ。
対象となるモデルは以下の通り。
対象のユーザーは「設定」>「一般」>「ソフトウェアアップデート」から直ちに更新されたい。
このアップデートは、強力なiOSエクスプロイトキット「Coruna」に関連する深刻な脆弱性を修正するものだ。悪意を持って作成されたWebコンテンツを処理した際にメモリ破損や任意のコード実行を引き起こす問題や、アプリがカーネル権限で任意のコードを実行できてしまう問題などが修正される。
Googleの調査によると、Corunaはすでに大規模なキャンペーンで悪用されており、偽の金融系サイトなどを通じて端末を侵害し、暗号資産ウォレットなどの金融情報を盗み出していることが確認されている。
何らかの事情でOSのアップデートがすぐにできない場合は、端末のセキュリティを強化する「ロックダウンモード」を有効にすることをAppleは強く推奨している。Corunaの攻撃キットは、ターゲットの端末がロックダウンモードになっている場合やプライベートブラウズを利用している場合には、攻撃を中止する仕組みになっているため、これが有効な防衛策となる。
「iOS 26.3」配信 公式「Androidに転送」機能を搭載、eSIM移行も可能に
iOS 12.5.8を約12年前の「iPhone 5s」などに配布 27年1月以降もiMessageやFaceTimeなどが利用可
iOS 26非対応の「iPhone XS」「iPhone XR」、使い続けるリスクは? 注意すべきポイントを解説
Apple、「iOS 18.6.2」など配信 “非常に高度な攻撃に悪用された可能性”のある脆弱性を修正
「iOS 18.4.1」配信開始 2件の悪用された可能性のある脆弱性に対処した他、CarPlayの問題も解決Copyright © ITmedia, Inc. All Rights Reserved.