iOS 16公開を急いだか? 専門家が見る「Apple脆弱性“多発”のなぜ」またか「Appleが脆弱性修正」【後編】

「iOS 16」の重大な脆弱性「CVE-2022-42827」のパッチを公開したApple。CVE-2022-42827の他にも、Apple製品のさまざまな脆弱性が明らかになっている。背景には何があるのか。

2022年12月28日 10時00分 公開
[Alexander CulafiTechTarget]

関連キーワード

Apple | iOS | 脆弱性対策


 Appleが2022年10月にパッチ(修正プログラム)を公開した、モバイルOS「iOS 16」の重大な脆弱(ぜいじゃく)性「CVE-2022-42827」。攻撃者はCVE-2022-42827を悪用すれば、任意のプログラムを実行できるようになる。

 CVE-2022-42827の他にも、Apple製品の脆弱性が複数見つかっている。セキュリティ専門家は、Appleデバイスのリスクをどう見ているのか。

Appleは「iOS 16提供を優先してセキュリティ対策を後回しか」と専門家

 AppleはCVE-2022-42827のパッチと併せて、他にも複数の重大な脆弱性に対するパッチを提供した。セキュリティ専門家の間では「AppleはiOS 16の早期提供(2022年9月提供)を重んじ、セキュリティ対策を十分にしていないのではないか」との声が上がっていた。AppleはiOS 16のパッチ提供と同日に、クライアントOS「macOS Ventura」の脆弱性のパッチも公開した。

 セキュリティベンダーSophosはAppleの今回のパッチ提供を受け、パッチを早期に適用することを企業に推奨している。Sophosプリンシパルリサーチサイエンティストのポール・ダックリン氏は、CVE-2022-42827を悪用した攻撃の実施方法について「ダークWeb(通常の手段ではアクセスできないWebサイト群)で情報が出回っている」と指摘。「企業にとって攻撃のリスクが高まっている」と説明する。

 Appleは2022年3月にも、同社の複数製品のパッチを同時公開した。このところ同社製品の脆弱性が、相次いで明らかになっている。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

ITmedia マーケティング新着記事

news170.jpg

AIの進化が加速する「プラットフォームビジネス」とは?
マーケットプレイス構築を支援するMiraklが日本で初のイベントを開催し、新たな成長戦略...

news029.png

「マーケティングオートメーション」 国内売れ筋TOP10(2024年12月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news166.png

2024年の消費者購買行動変化 「日本酒」に注目してみると……
2023年と比較して2024年の消費者の購買行動にはどのような変化があったのか。カタリナマ...