X



【apple】WebKit脆弱性を悪用する攻撃 〜「iOS/iPadOS 15.3.1」「macOS Monterey 12.2.1」への更新を [エリオット★]
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★
垢版 |
2022/02/14(月) 13:04:50.14ID:CAP_USER
https://asset.watch.impress.co.jp/img/wf/docs/1387/965/image1.png
「iOS 15.3.1」

 米Appleは2月10日(現地時間)、Webレンダリングエンジン「WebKit」に任意コード実行の脆弱性(CVE-2022-22620)が存在することを明らかにした。影響を受ける製品にセキュリティアップデートが提供されている。

・iOS 15.3.1/iPadOS 15.3.1

・macOS Monterey 12.2.1

・Safari 15.3(macOS Big Sur/macOS Catalina)

 同社によると、「WebKit」には解放後メモリ利用(use after free)の問題があり、悪意を持って作成されたWebコンテンツを処理すると、任意のコードが実行されるおそれがある。この欠陥を悪用した攻撃が活発化している可能性があるという報告も寄せられているとのことで、警戒が必要だ。

 「iOS 15」はiPhone 6s以降、iPhone SE第1世代以降、iPod touch第7世代以降で利用可能。「iPadOS 15」の対応デバイスは、iPad Pro(すべてのモデル)、iPad第5世代以降、iPad mini 4以降、iPad Air 2以降。アップデートは自動更新機能により無償で提供されるが、「設定」アプリの[一般]−[ソフトウェア・アップデート]セクションから手動でアップデートすることもできる。

https://asset.watch.impress.co.jp/img/wf/docs/1387/965/image2.png
「設定」アプリの[一般]−[ソフトウェア・アップデート]セクションから手動でアップデートすることも

 なお、「iOS 15.3.1」「iPadOS 15.3.1」では点字ディスプレイが応答しなくなることがある問題も大書されているとのこと。

 一方、「macOS Monterey」は[システム環境設定]ダイアログの[ソフトウェア・アップデート]セクションから無償でアップグレード可能。「macOS Big Sur」「macOS Catalina」の「Safari」は、更新後にビルドナンバーがそれぞれ「16612.4.9.1.8」、「15612.4.9.1.8」になっていることを確認したい。

□関連リンク
Apple(日本)
https://www.apple.com/jp/
About the security content of iOS 15.3.1 and iPadOS 15.3.1 - Apple サポート (日本)
https://support.apple.com/ja-jp/HT213093
About the security content of macOS Monterey 12.2.1 - Apple サポート (日本)
https://support.apple.com/ja-jp/HT213092
About the security content of Safari 15.3 - Apple サポート (日本)
https://support.apple.com/ja-jp/HT213091

2022年2月14日 10:51
窓の杜
https://forest.watch.impress.co.jp/docs/news/1387965.html
0002名刺は切らしておりまして
垢版 |
2022/02/14(月) 13:15:49.99ID:eiPii6VO
開発者のくせにマク使ってるバカは実在する
0003名刺は切らしておりまして
垢版 |
2022/02/14(月) 13:21:45.77ID:INKS5hOD
Mojaveはどうなる
0005名刺は切らしておりまして
垢版 |
2022/02/14(月) 16:57:08.12ID:NQ3Z2fRk
androidやWindowsでは熱心に書き込むアホーさんたちは寄り付かない不思議なスレ
0006名刺は切らしておりまして
垢版 |
2022/02/14(月) 19:47:45.93ID:WAN4txWB
Google最低だな
0008名刺は切らしておりまして
垢版 |
2022/02/14(月) 20:54:50.95ID:me+Q5Ebt
>>7
キムチに寄生虫がいたら
タクアンにもいんのか?
0009名刺は切らしておりまして
垢版 |
2022/02/14(月) 21:13:59.79ID:Fl4/Xlaq
糞林檎
0011名刺は切らしておりまして
垢版 |
2022/02/15(火) 09:07:19.83ID:u3XP1zKc
他社製品のセキュリティにうるさいくせにアップル製品のセキュリティには鈍感www
0012名刺は切らしておりまして
垢版 |
2022/02/15(火) 14:11:22.82ID:BdlPeJVb
>>4

【緊急】 悪用されてる危弱性を修正したGoogle Chromeが緊急リリースされる!最近こんなんばっかで終わりだよこのブラザー [496716959]
https://greta.5ch.net/test/read.cgi/poverty/1644895896/


> なかでもアニメーションにおける解放後メモリ利用(Use after free)の
欠陥(CVE-2022-0609)はすでにエクスプロイト(攻撃またはその手法)が
広まっているとの報告があり、警戒が必要だ。

一緒でした。 アップデート競争だけど、泥信者息してる?🤣
0013名刺は切らしておりまして
垢版 |
2022/02/16(水) 05:17:09.23ID:NeKRnXio
10レス程度しかない過疎スレだから陰キャの口の汚さがよく目立つな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況