「iOS 16」の重大な脆弱性「CVE-2022-42827」のパッチを公開したApple。CVE-2022-42827の他にも、Apple製品のさまざまな脆弱性が明らかになっている。背景には何があるのか。
Appleが2022年10月にパッチ(修正プログラム)を公開した、モバイルOS「iOS 16」の重大な脆弱(ぜいじゃく)性「CVE-2022-42827」。攻撃者はCVE-2022-42827を悪用すれば、任意のプログラムを実行できるようになる。
CVE-2022-42827の他にも、Apple製品の脆弱性が複数見つかっている。セキュリティ専門家は、Appleデバイスのリスクをどう見ているのか。
AppleはCVE-2022-42827のパッチと併せて、他にも複数の重大な脆弱性に対するパッチを提供した。セキュリティ専門家の間では「AppleはiOS 16の早期提供(2022年9月提供)を重んじ、セキュリティ対策を十分にしていないのではないか」との声が上がっていた。AppleはiOS 16のパッチ提供と同日に、クライアントOS「macOS Ventura」の脆弱性のパッチも公開した。
セキュリティベンダーSophosはAppleの今回のパッチ提供を受け、パッチを早期に適用することを企業に推奨している。Sophosプリンシパルリサーチサイエンティストのポール・ダックリン氏は、CVE-2022-42827を悪用した攻撃の実施方法について「ダークWeb(通常の手段ではアクセスできないWebサイト群)で情報が出回っている」と指摘。「企業にとって攻撃のリスクが高まっている」と説明する。
Appleは2022年3月にも、同社の複数製品のパッチを同時公開した。このところ同社製品の脆弱性が、相次いで明らかになっている。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
AIの進化が加速する「プラットフォームビジネス」とは?
マーケットプレイス構築を支援するMiraklが日本で初のイベントを開催し、新たな成長戦略...
「マーケティングオートメーション」 国内売れ筋TOP10(2024年12月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。
2024年の消費者購買行動変化 「日本酒」に注目してみると……
2023年と比較して2024年の消費者の購買行動にはどのような変化があったのか。カタリナマ...