AppleがmacOS、iOSなど9製品のセキュリティアップデート公開(JVN) | ScanNetSecurity
2025.10.09(木)

AppleがmacOS、iOSなど9製品のセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月27日、Apple社が提供する複数の製品に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。これはApple社がセキュリティアップデートを公開したことを受けたもの。影響を受けるシステムは次の通り。

・watchOS 5.3.2 より前のバージョン
・macOS 10.14 Mojave(ビルド番号 18G103)より前のバージョン
・macOS 10.13 High Sierra(ビルド番号 17G8037)より前のバージョン
・macOS 10.12 Sierra(ビルド番号 16G2136)より前のバージョン
・iOS 12.4.2 より前のバージョン
・iOS 13.1 より前のバージョン
・iPadOS 13.1 より前のバージョン
・tvOS 13 より前のバージョン
・Safari 13.0.1 より前のバージョン

これらの脆弱性が悪用されると、想定される影響は各脆弱性により異なるが、サービス運用妨害(DoS)、任意のコード実行、アクセス制限不備、情報漏えい、UI スプーフィングといった影響を受ける可能性がある。JVNでは、Apple社が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. メール添付による情報交換を全社的に見直し ~ 藤倉コンポジットのメールサーバに不正アクセス

    メール添付による情報交換を全社的に見直し ~ 藤倉コンポジットのメールサーバに不正アクセス

  2. アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

    アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

  3. 日本セラミックへのランサムウェア攻撃、新たに取引先・関係者に関する情報流出が判明

    日本セラミックへのランサムウェア攻撃、新たに取引先・関係者に関する情報流出が判明

  4. サイバー攻撃者が変更偽装困難なたったひとつの特徴

    サイバー攻撃者が変更偽装困難なたったひとつの特徴

  5. 「職員はダブルチェックが漏えい防止のための重要なプロセスであることの認識が低く怠った」東京労働局でのメール誤送信

    「職員はダブルチェックが漏えい防止のための重要なプロセスであることの認識が低く怠った」東京労働局でのメール誤送信

ランキングをもっと見る
PageTop