複数の Apple 製品に複数の脆弱性 | ScanNetSecurity
2026.08.23(日)

複数の Apple 製品に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月7日、複数の Apple 製品における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)は9月7日、複数の Apple 製品における複数の脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。

・境界外読み取りに関する脆弱性
Apple Mac OS X 10.14 以上 10.14.6 未満
Apple Mac OS X 10.14.6
Apple Mac OS X 10.15 以上 10.15.7 未満
Apple Mac OS X 10.15.7
iOS 14.4 未満
iPadOS 14.4 未満
macOS Big Sur 11.0 以上 11.1.0 未満
tvOS 14.4 未満
watchOS 7.3 未満

・入力確認に関する脆弱性
iOS 14.4 未満
iPadOS 14.4 未満
tvOS 14.4 未満
watchOS 7.3 未満

 複数の Apple 製品には、境界外読み取りに関する脆弱性と入力確認に関する脆弱性が存在し、情報を取得される、情報を改ざんされる及びサービス運用妨害(DoS)状態にされる可能性がある。

 JVN iPediaでは、ベンダから公開された正式な対策を参照し、適切な対策を実施するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

  3. 青山財産ネットワークス グループ会社にランサムウェア攻撃、日本資産総研と日東不動産以外での影響は確認されず

    青山財産ネットワークス グループ会社にランサムウェア攻撃、日本資産総研と日東不動産以外での影響は確認されず

  4. EPARKリラク&エステの予約管理・顧客管理プラットフォーム「PeakManager」に不正アクセス、個人情報が漏えいした可能性

    EPARKリラク&エステの予約管理・顧客管理プラットフォーム「PeakManager」に不正アクセス、個人情報が漏えいした可能性

  5. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

ランキングをもっと見る
PageTop