AppleがiPhone 6s/SE (第1世代)やiPod touch (第7世代)、iPad Air 2/mini 4向けにゼロデイ脆弱性を修正した「iOS/iPadOS 15.7.9」をリリースしています。詳細は以下から。
Appleは現地時間2023年09月11日、現在もセキュリティサポートを続けている1世代前のiOS/iPadOS 15対応デバイスに対しセキュリティアップデート「iOS/iPadOS 15.7.9 (19H365)」をリリースしています。
このアップデートには重要なセキュリティ修正が含まれ、すべてのユーザに推奨されます。
リリースノートより
iOS/iPadOS 15.7.9アップデートの対象となっているのは全てのiPhone 6sとiPhone 7シリーズ、iPhone SE (第1世代)、iPad Air 2、iPad mini (第4世代)、そしてiPod touch (第7世代)のデバイスで、Appleが先週リリースした「iOS/iPadOS 16.6.1 (20G81)」と同じく、
悪意のある画像を処理するだけで任意のコードが実行されてしまう可能性のあるImageIOのゼロデイ脆弱性(CVE-2023-41064)が修正されており、Appleは既にこの脆弱性が悪用されたという報告を確認しているそうなので、古いiOS/iPadOS 15デバイスをお使いの方はアップデートをチェックしてみてください。
ImageIO
- Available for: iPhone 6s (all models), iPhone 7 (all models), iPhone SE (1st generation), iPad Air 2, iPad mini (4th generation), and iPod touch (7th generation)
- Impact: Processing a maliciously crafted image may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.
- Description: A buffer overflow issue was addressed with improved memory handling.
- CVE-2023-41064: The Citizen Lab at The University of Torontoʼs Munk School
- Apple security updates – Apple Support
コメント