速報
iOS、iPadOS、watchOS、macOSの緊急更新 “既に悪用された可能性のある脆弱性”を修正
Appleは“既に悪用された可能性のある脆弱性”を修正するアップデートをiPhone、iPad、Apple Watch、Mac向けにリリースした。これらの脆弱性をAppleに報告したCitizen Labは、至急更新することを強く勧めている。
米Appleは9月13日(現地時間)、「iOS 14.8」「iPad OS 14.8」「watchOS 7.6.2」「macOS Big Sur 11.6」をリリースした。いずれも“既に悪用された可能性のある”脆弱性を修正するための更新だ。
いずれも新機能の追加はないが、同じ2つの脆弱性に対処した。カナダのトロント大学のセキュリティ研究所Citizen Labが8月に報告したゼロクリック攻撃に悪用されたものだ。
「悪意を持って作成されたPDFあるいはWebコンテンツを処理すると、任意のコードが実行される可能性がある。Appleは、この問題が積極的に悪用された報告を認識している」とAppleは説明している。
報告者はCitizen Labになっている。Citizen Labは同日、これらの脆弱性を悪用するイスラエルNSO GroupのiMessageのゼロクリック攻撃について詳解した。同研究所は「すべてのApple端末をすぐ更新することを強く勧める」としている。
関連記事
- Appleが9月15日午前2時にスペシャルイベント開催 新iPhone登場か
Appleが、日本時間の2021年9月15日午前2時に、スペシャルイベントをオンラインで開催する。AppleのWebサイトやApple TVでイベントを視聴できる。iPhoneやApple Watchなどの新製品登場が期待される。 - iPhoneの「BlastDoor」も破るゼロクリック攻撃を研究者が確認
セキュリティ研究所Citizen Labは、バーレーン政府がNSOのスパイウェアで複数の人権活動家のiPhoneにゼロクリック攻撃を仕掛けていたと報告した。iOS 14.6搭載のiPhone 12 Pro Maxも侵入されていた。iMessageのエクスプロイト対策「BlastDoor」も回避された。 - Apple、iOSとiPadOSの「14.7.1」緊急更新 “既に悪用された可能性のある脆弱性”を修正
AppleがiOSとiPadOSの「14.7.1」をリリースした。iOSではApple Watchのロックを解除できない問題を修正。ゼロデイ攻撃に利用された脆弱性の修正も行われる。 - iOS 14.7の配信開始 「MagSafeバッテリーパック」のサポートなど
AppleがiPhone向けアップデート「iOS 14.7」をリリースした。既に販売中のiPhone 12で使える「MagSafeバッテリーパック」をサポートした。HomePodのタイマーをiPhoneで設定できるようにもなった。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.