MAC
 Computer >> コンピューター >  >> トラブルシューティング >> MAC

Apple の重大なセキュリティ欠陥により、ハッカーが 15 億人の macOS および iOS ユーザーを制御できるようになる

Apple は、iPhone、iPad、Mac に重大なセキュリティ上の欠陥が発見されたことを発表しました。これにより、攻撃者が被害者のデバイスを完全に制御できるようになる可能性があります。

セキュリティ上の欠陥について

• 誰が見つけたの?

Apple は、誰がこの脆弱性を発見したのか、どこで発見されたのかをレポートで明らかにしていません。匿名の研究者の功績が全体に記されています。

• ハッカーは事前に知っていましたか?

Apple は、この欠陥が悪用された可能性があることを認めています。ただし、それ以上の情報は提供されませんでした。

• どのように機能しますか?

Apple は、「Web コンテンツを処理する」ことでこの脆弱性を利用できると主張しています。これは、悪意のあるコードを含む Web サイトにアクセスすることを意味します。疑いを持たないユーザーをそのような Web サイトにおびき寄せることで、欠陥とその悪用方法を知っている攻撃者は、被害者のデバイスを完全に制御し、必要な任意のコードを実行する可能性があります。

セキュリティ上の理由から、通常、デバイスはコードがアクセスできるシステムの部分を制限します。ただし、この脆弱性により、カーネルにアクセスしてコードが実行される可能性がありました。カーネル アクセスにより、オペレーティング システムのすべてのコンポーネントに無制限にアクセスできます。これは、攻撃者が被害者のデバイスを完全に制御できることを意味します。

関連する CVE 番号:

CVE-2022-32894
CVE-2022-32893
CVE-2022-32893

一般大衆への脅威

サイバーセキュリティ アナリストの Ritesh Kotak 氏は、Apple デバイスで最近発見されたセキュリティ上の欠陥は、電子デバイスに置かれたあらゆる種類の個人情報が脆弱であり、「武器化」できることを示していると述べています。

サイバー犯罪者がセキュリティ アップデートをリバース エンジニアリングし、脆弱性が一般に知られているため、デバイスをアップグレードしていない一般の人々に攻撃を仕掛ける可能性があります。

予防措置

情報セキュリティの専門家は、iPhone 6S 以降のバージョン、多くの iPad モデル、第 5 世代 iPad 以降、すべての iPad Pro モデル、iPad Air 2、および macOS Monterey を実行する Mac コンピュータなど、影響を受けるデバイスをアップグレードするようユーザーにアドバイスしています。この問題は一部の iPod モデルにも影響します。 (iOS と iPadOS の最新バージョンは 15.6.1、macOS は 12.5.1 です。)

この脆弱性は現在積極的に悪用されている可能性があるため、前述のデバイスの所有者は、デバイスに最新のソフトウェア アップデートをインストールすることをお勧めします。

デバイスを更新した後もリスクが心配な場合は、Mac にダウンロードして、脆弱性スキャン を使用できます。 システムの脆弱性をスキャンします。

関連資料:


  1. Apple が iOS 13.4.1 と iPadOS 13.4.1 をリリース

    先月、Apple は iOS 13.4 を公開し、今日、同社は iOS 13.4.1 と iPadOS 13.4.1 を発表しました。これは冗談ですか? Apple がアップデートをこれほど迅速にリリースするのはなぜですか? また、13.4.5 のベータ テストについても耳にしました。それは何のためにあるのです?会社は何か他のことを計画していますか? まず最初に、これがバグ修正の更新であり、提供できることがたくさんあることを理解しましょう。 アップデートとは何ですか?ユーザーは何を入手できますか? 公式のビルド番号 #17E262、アップデートの合計サイズは 4.82 GB (13.4

  2. iOS 11.3 :Apple がユーザー向けのメジャー アップデートをリリース

    2018 年 3 月 29 日、Apple による iOS ユーザー向けのメジャー アップデートのリリースが目撃されました。はい、iOS 11.3です! 2018 年 1 月にプレビューされ、その後 6 つのベータ版がリリースされ、Apple はついに iPhone、iPad、HomePod 向けのメジャー アップデート iOS 11.3 を展開することができました。 Apple は、他のデバイスのアップデートも展開しました。 Apple TV は新しいアップデート tvOS11.3 を取得し、Apple Watch は WatchOS 4.3 を取得しました。 ベータ版の機能のいくつかは、