iOS 16公開を急いだか? 専門家が見る「Apple脆弱性“多発”のなぜ」またか「Appleが脆弱性修正」【後編】

「iOS 16」の重大な脆弱性「CVE-2022-42827」のパッチを公開したApple。CVE-2022-42827の他にも、Apple製品のさまざまな脆弱性が明らかになっている。背景には何があるのか。

2022年12月28日 10時00分 公開
[Alexander CulafiTechTarget]

関連キーワード

Apple | iOS | 脆弱性対策


 Appleが2022年10月にパッチ(修正プログラム)を公開した、モバイルOS「iOS 16」の重大な脆弱(ぜいじゃく)性「CVE-2022-42827」。攻撃者はCVE-2022-42827を悪用すれば、任意のプログラムを実行できるようになる。

 CVE-2022-42827の他にも、Apple製品の脆弱性が複数見つかっている。セキュリティ専門家は、Appleデバイスのリスクをどう見ているのか。

Appleは「iOS 16提供を優先してセキュリティ対策を後回しか」と専門家

 AppleはCVE-2022-42827のパッチと併せて、他にも複数の重大な脆弱性に対するパッチを提供した。セキュリティ専門家の間では「AppleはiOS 16の早期提供(2022年9月提供)を重んじ、セキュリティ対策を十分にしていないのではないか」との声が上がっていた。AppleはiOS 16のパッチ提供と同日に、クライアントOS「macOS Ventura」の脆弱性のパッチも公開した。

 セキュリティベンダーSophosはAppleの今回のパッチ提供を受け、パッチを早期に適用することを企業に推奨している。Sophosプリンシパルリサーチサイエンティストのポール・ダックリン氏は、CVE-2022-42827を悪用した攻撃の実施方法について「ダークWeb(通常の手段ではアクセスできないWebサイト群)で情報が出回っている」と指摘。「企業にとって攻撃のリスクが高まっている」と説明する。

 Appleは2022年3月にも、同社の複数製品のパッチを同時公開した。このところ同社製品の脆弱性が、相次いで明らかになっている。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

ITmedia マーケティング新着記事

news099.jpg

CMOはつらいよ マッキンゼー調査で浮かび上がるAI時代の厳しめな業務実態
生成AI、研究開発、価格戦略……。慢性的なリソース不足の中でマーケターの業務範囲はま...

news017.jpg

「リンクレピュテーション」とは? SEO対策や注意点もわかりやすく解説
「リンクレピュテーションって何のこと?」「なぜ重要?」「リンクレピュテーションを意...

news213.jpg

MAツール「MoEngage」 DearOneが日本語版UI提供へ
NTTドコモの子会社であるDearOneは、AI搭載のMAツール「MoEngage」の日本語版を2025年1月...