メニュー
特集
10月16日(金) 午後9時 予約開始
iPhone Duo
予約ガイド
予約手順・当日の動き方
Pro/Pro Maxは発売中
iPhone Mania 特集
iPhone18
発売日・スペック・予約方法
お得な買い方まとめ

特集
スマホ料金プラン比較
大手・格安SIM 16社をランキング
2026年7月版 詳しく見る →


iOS/iPadOS14.4では深刻な脆弱性が修正

coding-1841550_640

coding-1841550_640
 
Appleは現地時間1月26日にリリースしたiOS14.4およびiPadOS14.4について、3つの重要なセキュリティアップデートを行ったことを、サポート文書のなかで解説しています。

カーネルにおける脆弱性

まずAppleは、iPhone6sおよびそれ以降、iPad Air2およびそれ以降、iPad mini4およびそれ以降、iPod touch(第7世代)に影響を与える、カーネルにおける脆弱性を修正したと記しています。
 

  • 影響:悪意あるアプリケーションが権限を引き上げられる可能性。Appleはこの脆弱性が実際に攻撃されたかも知れないという報告を受けています。
  • 説明:ロックの改良によりレースコンディション(複数の処理が同じデータに同時にアクセスした場合に、機能停止など予期せぬ処理結果が生じること)に対処しました。

WebiKitにおける2つの脆弱性

またiOS/iPadOS14.4では、レンダリングエンジンWebKitの2つの脆弱性も修正されています。この脆弱性に影響を受ける機種は先ほどと同じです。
 

  • 影響:攻撃者が遠隔で、任意のコードを実行できてしまいます。Appleはこの脆弱性が実際に攻撃されたかも知れないという報告を受けています。
  • 説明:制限の改善によりロジックの問題に対処しました。

わざわざ記すのは非常にまれ

米メディアTechCrunchは、Appleがセキュリティ脆弱性について「実際に攻撃されたかも知れない」とわざわざ記すのは非常に珍しいと指摘しています。ただしAppleは被害の内容については説明していません。
 
またAppleはサポート文書の末尾に「近く追加で詳細を提供します」とも記しています。

 
 
Source:Apple via TechCrunch,9to5Mac
Photo:Pixabay
(lunatic)

--PR--
[公式] - iPhoneの購入や予約はオンラインで確実に!

iPhoneなどApple製品の疑問は iMコミュニティ で聞けます。詳しい読者が答えてくれます。

この記事がお役に立ったらシェアお願いします
目次