Appleは火曜日、iOS 18.3.2で、対応しているほぼすべてのiPhoneおよびiPadモデルに影響を及ぼす重大なゼロデイ脆弱性の修正を公開し、古いiOSバージョンで「特定の個人を狙った非常に高度な攻撃」にこの脆弱性が悪用された可能性があると警告した。
CVE-2025-24201として特定されているこの脆弱性は、SafariをはじめとするiPhoneおよびiPad向けブラウザのエンジンであるWebkitに潜んでいます。影響を受けるデバイスは、iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ(第3世代以降)、iPad Pro 11インチ(第1世代以降)、iPad Air(第3世代以降)、iPad(第7世代以降)、iPad mini(第5世代以降)です。この問題は、メモリ領域外への書き込みを引き起こすバグに起因しています。
ダン・グッディン、Ars Technica
:
Appleは簡略化されたアドバイザリの中で、「影響:悪意を持って作成されたウェブコンテンツがウェブコンテンツサンドボックスを突破できる可能性があります」と述べています。「これは、iOS 17.2でブロックされた攻撃に対する追加的な修正です。(Appleは、この問題がiOS 17.2より前のバージョンのiOSにおいて、特定の個人を標的とした非常に高度な攻撃に悪用された可能性があるという報告を認識しています。)
この勧告では、この脆弱性が同社の研究者によって発見されたのか、それとも社外の人物によって発見されたのかは明らかにされていません。こうした特定は、攻撃の実行者や標的に関する手がかりとなることがよくあります。また、この勧告では、攻撃がいつ開始され、どのくらいの期間続いたかについても言及されていません。
このアップデートにより、iOSとiPadOSの両方が最新バージョンの18.3.2になります。最も大きな脅威にさらされているのは、資金力のある法執行機関や国家レベルのスパイの標的となっているユーザーである可能性が高いため、直ちにアップデートをインストールする必要があります。この脆弱性がより多くのユーザーに対して日和見的に悪用されている兆候は見られませんが、アップデートが利用可能になってから36時間以内にインストールすることをお勧めします。
MacDailyNews の
見解:誰もができるだけ早く iOS 18.3.2 (および iPadOS 18.3.2) にアップグレードする必要があります。
MacDailyNewsを応援していただき、購読者限定の記事、コメント、チャットなどをお楽しみください(macdailynews.substack.com)にご登録ください。ありがとうございます!
このリンクを使用して Amazon で買い物をすると、追加費用なしで MacDailyNews をサポートできます。
アップルは火曜日、「ブルースクリーン・オブ・デス」と題した新しい広告を公開した。これは昨年発生したWindowsコンピュータの重大なクラッシュを揶揄したもので…
ロンドン警察は、盗難iPhone4万台を中国に密輸した疑いのある犯罪組織を壊滅させた。これは同組織による過去最大のiPhone窃盗事件となった。
Appleは本日、iOS 26.1、iPadOS 26.1、macOS Tahoe 26.1、tvOS 26.1、watchOS 26.1、visionOS 26.1の2番目のベータ版を開発者向けにリリースしました…
テイラー・スウィフトは最新アルバム「ザ・ライフ・オブ・ア・ショーガール」でApple Music、Spotify、Amazonのストリーミング記録を破り、歴史を築いた。
新しい Apple Watch Series 11 は、これまでで最も包括的な健康機能、より長いバッテリー寿命、さらに耐久性の高いカバーガラスなどを提供します…