iOS 16に見つかった“危ない脆弱性” 影響を受けるAppleデバイスはこれだまたか「Appleが脆弱性修正」【前編】

Appleは「iOS 16」の重大な脆弱性「CVE-2022-42827」のパッチを公開した。悪用の実績があるという、CVE-2022-42827の影響を受けるAppleデバイスとは何か。

2022年12月21日 10時00分 公開
[Alexander CulafiTechTarget]

関連キーワード

Apple | iOS | 脆弱性対策


 2022年10月、AppleはモバイルOS「iOS 16」の脆弱(ぜいじゃく)性「CVE-2022-42827」に対するパッチ(修正プログラム)を公開した。CVE-2022-42827は、確保した領域外のメモリにデータを書き込んでしまう「境界外書き込み」の脆弱性だ。攻撃者が悪用すると、任意のプログラムの実行が可能になるという。

影響を受けるAppleデバイスはこれだ

 Appleが公開したパッチは、確保済みメモリ領域の境界チェック機能を改善し、CVE-2022-42827を修正する。下記のAppleデバイスのユーザーはセキュリティ強化のために、パッチを適用する必要がある。

会員登録(無料)が必要です
  • スマートフォン
    • iPhone 8以降
  • タブレット
    • iPad Pro全機種
    • iPad Air第3世代以降
    • iPad第5世代以降
    • iPad mini第5世代以降

CVE-2022-42827だけではない 他にも脆弱性多数

 今回のCVE-2022-42827に対するパッチと併せて、Appleは任意のプログラム実行を可能にする脆弱性10件以上のパッチを公開した。中には、カーネルに関与する脆弱性が数件あるという。

 CVE-2022-42827については、Appleは「すでに悪用された可能性がある」との報告を受けていると説明。対象機種のユーザーに対して注意を呼び掛けている。


 後編は、Apple製品の脆弱性について、セキュリティ専門家がどう見ているのかを紹介する。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

製品資料 フォーティネットジャパン合同会社

クラウドに必要な「データドリブンなセキュリティ」を実現する方法とは?

クラウド利用が当たり前となった今日、セキュリティ対策もまたクラウド環境に適したものでなくてはならない。とはいえ、大量のデータポイントが生成されるクラウド領域にあって、その全てのポイントを網羅するのは並大抵のことではない。

製品資料 TIS株式会社

Web攻撃総数の2割以上が狙うAPI、適切な管理とセキュリティ対策を行うには?

ビジネスでのAPI利用が進むにつれ、そのAPIを標的としたサイバー攻撃も増加している。それらに対抗するためには、「シャドーAPI」や「ゾンビAPI」を洗い出し、セキュリティ対策を徹底する必要がある。その正しい進め方を解説する。

製品資料 Okta Japan株式会社

アイデンティティー管理/保護の注目手法、「IGA」とは何か?

ある調査で企業の61%がセキュリティ優先事項のトップ3に挙げるほど、重要度が高まっているアイデンティティー管理・保護。その中で昨今注目されているのが「IGA」というアプローチだ。そのメリットや、導入方法を解説する。

製品資料 株式会社エーアイセキュリティラボ

AIで人材不足を解消、セキュリティ担当者のためのDXガイド

DX推進によってさまざまなビジネスシーンでデジタル化が加速しているが、そこで悩みの種となるのがセキュリティの担保だ。リソースやコストの制限も考慮しながら、DXとセキュリティを両輪で進めるには何が必要になるのか。

製品資料 パロアルトネットワークス株式会社

セキュリティ運用を最適化し、SOCの負担を軽減する「SOAR」とは?

サイバー攻撃が巧妙化し、セキュリティチームとSOCは常に厳戒態勢を取り続けている。さらにデジタルフットプリントの拡大に伴い、セキュリティデータが絶え間なく往来する事態が生じている。このような状況に対応するには、SOARが有効だ。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...