iOS・macOSに「非常に深刻な脆弱性」仮想通貨の安全性を損なう可能性も

by BITTIMES   

Apple社が提供している「iOS」と「macOS」に、暗号資産の安全性を損なう可能性がある非常に深刻な脆弱性が見つかったことが明らかになりました。iPhone・iPad・Macの利用者には早急なアップデートが推奨されています。

iOS・macOSに深刻な脆弱性

Apple社が提供している「iOS」と「macOS」の古いバージョンに非常に深刻な脆弱性が見つかったことが報告されています。

今回報告では「CVE-2023-28205(WebKitにおける解放済みメモリの使用の脆弱性)」と「CVE-2023-28206(IOSurfaceAcceleratorにおける境界外書き込みの脆弱性)」と名付けられた2つの脆弱性が報告されており、これら2つの脆弱性はどちらも脅威レベルが高いものだと説明されています。

CVE-2023-28205(脅威レベル高:8.8/10)は、WebブラウザSafariの基礎である「WebKit」に関するもので、この脆弱性の問題点は「特別に作成された悪意のあるページを使用して、攻撃者がデバイス上で任意のコードを実行できること」と説明されています。

CVE-2023-28206(脅威レベル高:8.6/10)は、macOS・iOSの「IOSurfaceAccelerator」コンポーネントにおける権限昇格に関するもので、攻撃者はこの脆弱性を悪用してOSのコア権限でコードを実行できるため、これら2つの脆弱性を組み合わせた悪意のある攻撃が行われる可能性があると説明されています。

iPhone・iPad・Mac利用者はアップデートを

今回報告された脆弱性については、仮想通貨関連情報を発信している「Wu Blockchain」も報告しており『攻撃者はルート権限を得ることができるため、ユーザーの暗号資産の安全性が損なわれる可能性がある』と注意喚起を行っています。

Apple社のOSに非常に深刻な脆弱性が再び発見されました。攻撃者はルート権限を得ることができるため、ユーザーの暗号資産の安全性が損なわれる可能性があります。「iOS 16.4.1」および「macOS 13.3.1」へのアップデートが必要です。

CVE-2023-28205(WebKitにおける解放済みメモリの使用の脆弱性)とCVE-2023-28206(IOSurfaceAcceleratorにおける境界外書き込みの脆弱性)の脆弱性については、2023年4月7日時点でApple社からも公式発表されており、『この脆弱性が悪用された可能性があるという報告について把握しています』とも説明されています。

iPhone・iPad・Macの利用者には早急なアップデートが推奨されているため、対象デバイスを利用している方は「iOS 16.4.1」「iPadOS 16.4.1」「macOS 13.3.1」にアップデートしておく必要があります。

Apple公式発表Kaspersky発表

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

ビットコイン価格予想「見事的中」と話題に|タイムトラベラーが語る仮想通貨の今後

ビットコイン価格予想「見事的中」と話題に|タイムトラベラーが語る仮想通貨の今後

ステラ(Stellar/XLM)を購入/売却できる「日本国内の暗号資産取引所」一覧

ステラ(Stellar/XLM)を購入/売却できる「日本国内の暗号資産取引所」一覧

BINANCE:GMO Trustの日本円ステーブルコイン「GYEN」取扱いへ

BINANCE:GMO Trustの日本円ステーブルコイン「GYEN」取扱いへ

ビットポイント:仮想通貨の送金サービス「9月30日」再開へ

ビットポイント:仮想通貨の送金サービス「9月30日」再開へ

PayPal:暗号資産カストディ大手「BitGo」の買収断念か=Fortune報道

PayPal:暗号資産カストディ大手「BitGo」の買収断念か=Fortune報道

IOTA活用の分散型SNSフレームワーク「Society2」ウェブサイト公開

IOTA活用の分散型SNSフレームワーク「Society2」ウェブサイト公開

注目度の高い仮想通貨ニュース

ジャック・ドーシー率いるBlock社「ビットコイン毎月購入計画」を発表

ジャック・ドーシー率いるBlock社「ビットコイン毎月購入計画」を発表

世界初のブロックチェーンを旅するドージ「Dogeverse」がプレセール開始!数分で25万ドル調達

世界初のブロックチェーンを旅するドージ「Dogeverse」がプレセール開始!数分で25万ドル調達

Ripple社:日本で「XRPL活用した企業向けソリューション」導入へ

Ripple社:日本で「XRPL活用した企業向けソリューション」導入へ

2024年4月に成長が期待される仮想通貨

2024年4月に成長が期待される仮想通貨

仮想通貨でプリペイド決済「Slash Vプリカ SHOP」提供へ:Slash × ライフカード

仮想通貨でプリペイド決済「Slash Vプリカ SHOP」提供へ:Slash × ライフカード

パレットトークン(PLT)を購入/売却できる「日本国内の暗号資産取引所」一覧

パレットトークン(PLT)を購入/売却できる「日本国内の暗号資産取引所」一覧

カルダノウォレット「Lace」取引内容確認で嬉しいアップデートを実施

カルダノウォレット「Lace」取引内容確認で嬉しいアップデートを実施

Animoca Brands Japan「NFTローンチパッド」提供へ|販売希望プロジェクトも募集

Animoca Brands Japan「NFTローンチパッド」提供へ|販売希望プロジェクトも募集

Flare基盤の「AI生成NFT」を簡単発行|Atrivがスニークピーク映像公開

Flare基盤の「AI生成NFT」を簡単発行|Atrivがスニークピーク映像公開

99BTCのプレセールがスタート! 大口投資家たちが注目している革新的なLearn-To-Earnトークンとは?

99BTCのプレセールがスタート! 大口投資家たちが注目している革新的なLearn-To-Earnトークンとは?

SMOGが第1回目のエアドロップを実施、シーズン1では8回に渡ってトークンを配布予定

SMOGが第1回目のエアドロップを実施、シーズン1では8回に渡ってトークンを配布予定

ワールドコイン:最長6ヶ月間にわたる「WLDトークン販売計画」を発表

ワールドコイン:最長6ヶ月間にわたる「WLDトークン販売計画」を発表

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

人気のタグから探す