Appleは最近、その製品の範囲で積極的に活用されている脆弱性に対処するためのセキュリティ更新を発行しました。ユーザーは、デバイスを最新のソフトウェアバージョンに更新して、潜在的なリスクを軽減することを強くお勧めします。

Appleの最新のセキュリティ対策

Technology Giantは、次の製品で積極的に活用された脆弱性をパッチするように設計された一連のセキュリティアップデートをリリースしました。

  • iOS 16.7.4およびiPados 16.7.4
  • iOS 17.3およびiPados 17.3
  • Macos Sonoma 14.3
  • サファリ17.3

Appleのセキュリティアドバイザリーによると、これらの脆弱性の搾取の成功により、攻撃者は影響を受けるデバイスで任意のコードを実行できるようになります。 Appleはまた、これらの脆弱性が野生で積極的に悪用された可能性があることを示唆する報告を認めています。

同社は、ユーザーが最新のバージョンにデバイスを迅速に更新して、これらの潜在的な脅威に対してシステムが保護されるように促しています。

脆弱性の詳細

新しくリリースされたAppleセキュリティの更新は、特に次の脆弱性を対象としています。

  • CVE-2024-23222: この脆弱性は、Webcoreコンポーネント内のタイプの混乱の問題として特定されています。攻撃者は、悪意のあるWebコンテンツを処理することにより、脆弱なシステムで任意のコード実行を潜在的に達成できます。
  • CVE-2024-23229: この脆弱性は、カーネルコンポーネントに影響を与える境界外の書き込み問題として説明されています。この欠陥の搾取の成功により、アプリケーションが指定されたサンドボックスから抜け出すことができ、システムリソースへの許可されていないアクセスを獲得する可能性があります。

セキュリティの更新は、次のAppleデバイスで利用できます。

  • iPhone 8以降、iPad Pro(すべてのモデル)、iPad Air 3rd Generationおよびその後、iPad 5th Generationおよびその後、iPad Mini 5th Generation以降
  • iPhone XSおよびその後、iPad Pro 12.9インチの第2世代以降、iPad Pro 10.5インチ、iPad Pro 11インチの第1世代以降、iPad Air 3rd Generationおよびその後、iPad 6世代以降、iPad Mini 5th Generationとその後
  • Macos Sonoma 14.3
  • サファリ17.3

Appleデバイスの更新

Appleユーザーは、次の手順に従ってデバイスを簡単に更新できます。[設定]>[一般的な>[ソフトウェア]更新に移動します。その後、更新は自動的にダウンロードしてインストールされ、デバイスが最新のセキュリティパッチを実行していることを確認します。または、ユーザーはコンピューターに接続してiTunesを使用してデバイスを更新することもできます。

新しいAppleセキュリティの更新が積極的に脆弱な脆弱性に対処していることを考えると、ユーザーは潜在的なリスクを最小限に抑えるために、できるだけ早くデバイスを最新バージョンに更新することを優先することを強くお勧めします。

関連ニュースでは、Appleは以前にセキュリティアップデートをリリースして、2つのゼロデイの脆弱性に対処しました。これらの以前の更新は、カーネルの脆弱性(CVE-2023-42916)とWebKitの脆弱性(CVE-2023-42917)を修正しました。カーネルの脆弱性により、ハッカーはカーネルサンドボックスから抜け出すことができましたが、WebKitの脆弱性により、ユーザーが悪意のあるWebコンテンツを処理すると、任意のコード実行が可能になります。

Appleは、これらの脆弱性が実際のシナリオで積極的に悪用された可能性があることを示すレポートを認識していることを確認しました。

これらの以前の更新は、次のオペレーティングシステムとアプリケーションで展開されました:Macos Sonoma 14.1.2、iOS 17.1.2、iPados 17.1.2、およびSafari 17.1.2。

積極的に活用された脆弱性に対するこれらの迅速な対応は、製品のセキュリティと完全性を維持し、潜在的な脅威からユーザーを保護するというAppleのコミットメントを強調しています。

セキュリティアップデートの継続的なリリースは、サイバーの脅威の進化し続ける景観と、安全なデジタル環境を維持する上で警戒し、積極的に保つことの重要性を強調しています。ユーザーは、最新のアップデートを定期的にチェックしてインストールして、既知の脆弱性からデバイスが保護されるようにすることをお勧めします。

Source: 今すぐAppleデバイスを更新してください

  キヤノンはフルフレームのミラーレスカメラで王冠を守ります