iOS 16公開を急いだか? 専門家が見る「Apple脆弱性“多発”のなぜ」またか「Appleが脆弱性修正」【後編】

「iOS 16」の重大な脆弱性「CVE-2022-42827」のパッチを公開したApple。CVE-2022-42827の他にも、Apple製品のさまざまな脆弱性が明らかになっている。背景には何があるのか。

2022年12月28日 10時00分 公開
[Alexander CulafiTechTarget]

関連キーワード

Apple | iOS | 脆弱性対策


 Appleが2022年10月にパッチ(修正プログラム)を公開した、モバイルOS「iOS 16」の重大な脆弱(ぜいじゃく)性「CVE-2022-42827」。攻撃者はCVE-2022-42827を悪用すれば、任意のプログラムを実行できるようになる。

 CVE-2022-42827の他にも、Apple製品の脆弱性が複数見つかっている。セキュリティ専門家は、Appleデバイスのリスクをどう見ているのか。

Appleは「iOS 16提供を優先してセキュリティ対策を後回しか」と専門家

 AppleはCVE-2022-42827のパッチと併せて、他にも複数の重大な脆弱性に対するパッチを提供した。セキュリティ専門家の間では「AppleはiOS 16の早期提供(2022年9月提供)を重んじ、セキュリティ対策を十分にしていないのではないか」との声が上がっていた。AppleはiOS 16のパッチ提供と同日に、クライアントOS「macOS Ventura」の脆弱性のパッチも公開した。

 セキュリティベンダーSophosはAppleの今回のパッチ提供を受け、パッチを早期に適用することを企業に推奨している。Sophosプリンシパルリサーチサイエンティストのポール・ダックリン氏は、CVE-2022-42827を悪用した攻撃の実施方法について「ダークWeb(通常の手段ではアクセスできないWebサイト群)で情報が出回っている」と指摘。「企業にとって攻撃のリスクが高まっている」と説明する。

 Appleは2022年3月にも、同社の複数製品のパッチを同時公開した。このところ同社製品の脆弱性が、相次いで明らかになっている。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

ITmedia マーケティング新着記事

news070.jpg

Xの「いいね!」非公開化 イーロン・マスク氏の真の狙いは?
Xが「いいね!」を非公開化するアップデートを実施した。狙いの一つは、Xユーザーが他人...

news025.png

「ECプラットフォーム」売れ筋TOP10(2024年6月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news176.jpg

「伊右衛門」「日清麺職人」「鍋キューブ」に見る2024年上半期食品・飲料トレンドは「うま濃い余韻」
食品メーカーの商品開発やマーケティング支援などを行う味香り戦略研究所は、2024年の食...