ニュース
Apple、「iOS 11.4」のセキュリティ情報を公開 計35件の脆弱性:Siriの通知読み上げ問題にも対処
iOS 11.4では計35件の脆弱性に対処した。WebKitやフォント解析、カーネルなどに関係する脆弱性は、watchOSやtvOSおよびmacOSにも共通している。
米Appleは、iPhoneやiPad向けのOS更新版「iOS 11.4」について、5月29日に配信を開始した時点では公表していなかったセキュリティ情報を、このほど公開した。併せて「watchOS 4.3.1」「tvOS 11.4」「iTunes 12.7.5 for Windows」についてもセキュリティ情報を公開している。
Appleのセキュリティ情報によると、iOS 11.4では計35件の脆弱性に対処した。このうち、WebKitに存在する多数の脆弱性や、細工を施したフォントファイルを使って任意のコードを実行される脆弱性、アプリケーションがカーネル特権で任意のコードを実行できてしまう脆弱性などは、iOSのほか、watchOSやtvOSおよびmacOSにも共通しており、それぞれの更新版で修正されている。
また、以前から報告されていた、ロック画面で非表示にした通知内容がSiriに読み上げられてしまう問題も修正された。
一方、Windows向けのiTunes更新版となる「iTunes 12.7.5 for Windows」では、セキュリティ関連やWebKit関連の脆弱性が修正された。悪質な細工を施したWebコンテンツを使って任意のコードを実行できてしまうなど、深刻な脆弱性も多数含まれている。
関連記事
- Apple、MacとSafari、Windows向けiCloudのセキュリティアップデート公開
「macOS High Sierra 10.13.5」では、AMDやIntelグラフィックスドライバなどプロセッサ関連の脆弱性も修正された。 - 「iOS 11.4」配信開始 iCloudに「メッセージ」保管、「AirPlay 2」など
iOSが11.4にアップデートされた。昨年のWWDCで発表されたiCloudで「メッセージ」を同期・保管する機能や「AirPlay 2」がようやく追加された他、日本では未発売の「HomePod」のステレオペア機能も追加。 - Siriの通知読み上げ問題、Appleが対応を表明
米Appleは問題を確認し、iOSの今後のアップデートで対応すると表明した。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.