「iOS 17」、「iPhone 15」発売直前にアップデート--脆弱性を修正

Zachary McAuliffe (CNET News) 翻訳校正: 矢倉美登里 吉武稔夫 (ガリレオ)2023年09月22日 09時13分

 Appleは、「iOS 17」のリリースから1週間も経たず、「iPhone 15」のリリースを翌日に控えた米国時間9月21日、「iOS 17.0.1」を一般ユーザー向けにリリースした。積極的に悪用される可能性がある3つのセキュリティ問題を修正するものであり、誰もがこのアップデートをダウンロードすべきだという。

iOS 17のロゴ
提供:James Martin/CNET

 Appleによると、iOS 17.0.1では、「Safari」や「iOS」向けサードパーティー製ブラウザーで使われているレンダリングエンジン「WebKit」に存在する問題を修正したという。この問題は任意コード実行(ACE)につながる可能性がある。ITサービス企業OktaはACEについて、データの窃取やデバイスのハッキングなど、不正な目的に利用される恐れがあることを意味すると説明している。

iOS 17.0.1の説明
提供:Screenshot by Zach McAuliffe/CNET

 もう1つの問題はiOSの中核であるカーネルに存在する。Appleによれば、攻撃者がこのセキュリティ問題を悪用すると、特権を昇格できるようになる恐れがあるという。

 3つ目の問題は、悪用されると不正なアプリが署名認証を回避できるようになる恐れがある。

この記事は海外Red Ventures発の記事を朝日インタラクティブが日本向けに編集したものです。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]