Appleがセキュリティアップデート公開、「Spectre」の脆弱性に対応(JVN) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.01.16(火)

Appleがセキュリティアップデート公開、「Spectre」の脆弱性に対応(JVN)

脆弱性と脅威 セキュリティホール・脆弱性

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月9日、Apple社が提供する複数の製品に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。これはApple社がセキュリティアップデートを公開したことを受けたもの。

公開されたアップデートは、「iOS 11.2.2 より前のバージョン」「Safari 11.0.2 より前のバージョン」「macOS High Sierra 10.13.2」を対象としている。これらは、投機的実行機能(speculative execution)を持つCPUに対してサイドチャネル攻撃が行われる脆弱性(Spectre:CVE-2017-5715、CVE-2017-5753)に対応したもの。

これらの脆弱性が悪用されると、ユーザ権限で実行中のプロセスから機密情報を取得される可能性がある。JVNでは、Apple社が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史》

関連記事

特集

PageTop

アクセスランキング

  1. サイバーセキュリティ技術者の「職人技」どこまで標準化できるか

    サイバーセキュリティ技術者の「職人技」どこまで標準化できるかPR

  2. メルトダウンの修正到来するもスペクターには今後数年間悩まされる(The Register)

    メルトダウンの修正到来するもスペクターには今後数年間悩まされる(The Register)

  3. Intel CPU の欠陥によるカーネルメモリの脆弱性(The Register)

    Intel CPU の欠陥によるカーネルメモリの脆弱性(The Register)

  4. Oracle Weblogic Server の wls-wsat コンポーネントにおけるデシリアライゼーションの不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

    Oracle Weblogic Server の wls-wsat コンポーネントにおけるデシリアライゼーションの不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

  5. 「Lhaplus」v 1.73及びそれ以前に意図しないファイルが生成される脆弱性、最新版へ更新を(JVN)

    「Lhaplus」v 1.73及びそれ以前に意図しないファイルが生成される脆弱性、最新版へ更新を(JVN)

  6. 不正侵入は2割増加、DoS攻撃は2.5倍以上の増加--12月のアクセス観測状況(警察庁)

    不正侵入は2割増加、DoS攻撃は2.5倍以上の増加--12月のアクセス観測状況(警察庁)

  7. 第三者による不正アクセスで最大93,014名の会員情報が流出の可能性(幻冬舎)

    第三者による不正アクセスで最大93,014名の会員情報が流出の可能性(幻冬舎)

  8. Oracle WebLogic Serverにコインマイナーを仕込まれる報告、パッチ適用を(IPA)

    Oracle WebLogic Serverにコインマイナーを仕込まれる報告、パッチ適用を(IPA)

  9. 海外拠点のヒアリングと診断、他社比較サービス(NRIセキュア)

    海外拠点のヒアリングと診断、他社比較サービス(NRIセキュア)

  10. Intel、AMD、ARMなどのCPUに、カーネルメモリの情報を取得される脆弱性(JVN)

    Intel、AMD、ARMなどのCPUに、カーネルメモリの情報を取得される脆弱性(JVN)

ランキングをもっと見る