「iOS」に複数の脆弱性、アップルがセキュリティアップデートを公開(JVN)
IPAおよびJPCERT/CCは、Apple社が提供するモバイルデバイス向けOS「iOS」に複数の脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「iOS 9.3.5 より前のバージョン」には、カーネル領域のメモリ内容を取得される脆弱性(CVE-2016-4655)、カーネルの権限で任意のコードを実行される脆弱性(CVE-2016-4656)、メモリ破損の脆弱性(CVE-2016-4657)が存在する。JVNでは、Apple社が提供する情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》