Apple社は6月21日に最新のiOSのアップデートを公開し、2つの重大なセキュリティ脆弱性を修正した。これらの脆弱性はすでにハッカーによるiPhoneおよびiPadへの攻撃に利用されている。(kunioh / PIXTA)

大至急アップデートが必要! Apple製品に重大なセキュリティ脆弱性が発見

 Apple社は6月21日に最新のiOSのアップデートを公開し、2つの重大なセキュリティ脆弱性を修正した。これらの脆弱性はすでにハッカーによるiPhoneおよびiPadへの攻撃に利用されている。

 

Apple社の公式サポートページによれば、新たにリリースされたiOS 16.5.1はカーネルの問題を修正している。特定のコードCVE-2023-32434として識別されたこの問題は、攻撃者がカーネルレベルでコードを実行する可能性を示している。Apple社は具体的な修正の詳細について公開していないが、この問題がiOS 15.7以前のバージョンへの攻撃に積極的に利用されていると警告している。

 

複数の科学技術ニュースサイトによれば、これらの脆弱性は「Operation Triangulation」と名付けられたハッカーによる攻撃に関連している可能性がある。この攻撃によって、悪意あるコードがAppleのiMessageを介して送信され、その後、デバイスからの録音、写真、地理的位置情報などのデータがハッカーなど悪意のある者に取得されてしまう。

 

また、AppleのSafariブラウザのエンジンであるWebKitの欠陥も今回のアップデートで修正された。ハッカーはこの欠陥を利用して、ウェブページのコンテンツを通じてコードを実行することが可能であった。Apple社は、この欠陥が現在も攻撃に利用されている可能性があると報告している。

 

6月21日に、Apple社はiOS 16.5.1、iPadOS 16.5.1、macOS Ventura 13.4.1、watch OS 9.5.2など、計8つの更新を公開した。更新対象は、2013年以降のApple製品である。

 

セキュリティ研究者のシーン・ライト(Sean Wright)氏は「フォーブス(Forbes)」誌のインタビューで、iOS 16.5.1で修正されたエラーが「非常に深刻である」と述べた。彼とフォーブス誌は、Appleユーザーへ迅速なデバイスの更新を強く推奨している。

 

Apple社は、今回の更新について「全ユーザーに対する重要なセキュリティ修正を提供するため、具体的なセキュリティ問題を調査終了まで公表しない」との立場を示している。その中には、LightningからUSB 3カメラアダプターを用いてデバイスを充電できないという問題の修正も含まれる。

 

iPhoneやiPadの更新は、「設定」→「一般」→「ソフトウェアアップデート」の手順で行うことができ、画面の指示に従ってダウンロードとインストールを進める。Macのノートパソコンまたはデスクトップユーザーは、システム設定からソフトウェア更新を行うことが可能である。

 

 

▶ 続きを読む
関連記事
とろみ付けだけだと思っていたコーンスターチが、実は掃除・消臭・ケアまでこなす万能アイテムだと知っていますか。時間とお金を節約できる意外な使い方を紹介します。
「観葉植物は飾りだけ」そう思っていた人ほど読みたい一編。手入れ簡単で空気や眠り、気分まで整えてくれる10種を、実体験と科学的視点で紹介します。初心者でも失敗しにくく、暮らしが少し心地よくなるヒントが詰まっています。
客室乗務員が勧める搭乗前の9つのマナー。髪を洗う理由から服装・香水・裸足NGまで、機内を快適に過ごすための意外なコツを紹介します。
果物や野菜がすぐ傷む原因は、熟成を促すガス「エチレン」。その働きを理解すれば、熟成を早めることも遅らせることも可能です。食材を長持ちさせる保存ガイド。
毎日使う鍋や食器が、知らずに体へ影響しているかもしれません。がんを克服した教授が実践する「無毒キッチン」の知恵を通して、今日からできる安心な選び方と食習慣を学べる一編です。