iOS・macOSに「非常に深刻な脆弱性」仮想通貨の安全性を損なう可能性も

by BITTIMES   

Apple社が提供している「iOS」と「macOS」に、暗号資産の安全性を損なう可能性がある非常に深刻な脆弱性が見つかったことが明らかになりました。iPhone・iPad・Macの利用者には早急なアップデートが推奨されています。

iOS・macOSに深刻な脆弱性

Apple社が提供している「iOS」と「macOS」の古いバージョンに非常に深刻な脆弱性が見つかったことが報告されています。

今回報告では「CVE-2023-28205(WebKitにおける解放済みメモリの使用の脆弱性)」と「CVE-2023-28206(IOSurfaceAcceleratorにおける境界外書き込みの脆弱性)」と名付けられた2つの脆弱性が報告されており、これら2つの脆弱性はどちらも脅威レベルが高いものだと説明されています。

CVE-2023-28205(脅威レベル高:8.8/10)は、WebブラウザSafariの基礎である「WebKit」に関するもので、この脆弱性の問題点は「特別に作成された悪意のあるページを使用して、攻撃者がデバイス上で任意のコードを実行できること」と説明されています。

CVE-2023-28206(脅威レベル高:8.6/10)は、macOS・iOSの「IOSurfaceAccelerator」コンポーネントにおける権限昇格に関するもので、攻撃者はこの脆弱性を悪用してOSのコア権限でコードを実行できるため、これら2つの脆弱性を組み合わせた悪意のある攻撃が行われる可能性があると説明されています。

iPhone・iPad・Mac利用者はアップデートを

今回報告された脆弱性については、仮想通貨関連情報を発信している「Wu Blockchain」も報告しており『攻撃者はルート権限を得ることができるため、ユーザーの暗号資産の安全性が損なわれる可能性がある』と注意喚起を行っています。

Apple社のOSに非常に深刻な脆弱性が再び発見されました。攻撃者はルート権限を得ることができるため、ユーザーの暗号資産の安全性が損なわれる可能性があります。「iOS 16.4.1」および「macOS 13.3.1」へのアップデートが必要です。

CVE-2023-28205(WebKitにおける解放済みメモリの使用の脆弱性)とCVE-2023-28206(IOSurfaceAcceleratorにおける境界外書き込みの脆弱性)の脆弱性については、2023年4月7日時点でApple社からも公式発表されており、『この脆弱性が悪用された可能性があるという報告について把握しています』とも説明されています。

iPhone・iPad・Macの利用者には早急なアップデートが推奨されているため、対象デバイスを利用している方は「iOS 16.4.1」「iPadOS 16.4.1」「macOS 13.3.1」にアップデートしておく必要があります。

Apple公式発表Kaspersky発表

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

ブロックチェーンゲーム「キャプテン翼 -RIVALS-」Polygonの技術を採用

ブロックチェーンゲーム「キャプテン翼 -RIVALS-」Polygonの技術を採用

PlanB氏「ビットコインはS2Fのモデルラインに戻る」と予想|2022年の価格は異常値

PlanB氏「ビットコインはS2Fのモデルラインに戻る」と予想|2022年の価格は異常値

ビットバンク:アクシーインフィニティ(AXS)取扱いへ【国内初上場】

ビットバンク:アクシーインフィニティ(AXS)取扱いへ【国内初上場】

Huobiが「コンビニ・ペイジー入金」に対応|ビットコインプレゼント企画も開催中

Huobiが「コンビニ・ペイジー入金」に対応|ビットコインプレゼント企画も開催中

下落続くビットコイン市場、上昇幅も小幅に|今後予想される展開は?

下落続くビットコイン市場、上昇幅も小幅に|今後予想される展開は?

フィナンシェトークン(FNCT)を購入/売却できる「日本国内の暗号資産取引所」一覧

フィナンシェトークン(FNCT)を購入/売却できる「日本国内の暗号資産取引所」一覧

注目度の高い仮想通貨ニュース

ファイルコイン(FIL)を購入/売却できる「日本国内の暗号資産取引所」一覧

ファイルコイン(FIL)を購入/売却できる「日本国内の暗号資産取引所」一覧

革命の戦略:話題の新ローンチパッド

革命の戦略:話題の新ローンチパッド

世界初のブロックチェーンを旅するドージ「Dogeverse」がプレセール開始!数分で25万ドル調達

世界初のブロックチェーンを旅するドージ「Dogeverse」がプレセール開始!数分で25万ドル調達

シバイヌ(SHIB)プライバシー重視のL3開発に向け「1,200万ドル」の資金調達

シバイヌ(SHIB)プライバシー重視のL3開発に向け「1,200万ドル」の資金調達

ジャスミー(JMY)「2024年のロードマップ」公開

ジャスミー(JMY)「2024年のロードマップ」公開

ソニー銀行「ステーブルコイン発行に向けた実証実験」を正式発表|Polygon・SettleMintと協力

ソニー銀行「ステーブルコイン発行に向けた実証実験」を正式発表|Polygon・SettleMintと協力

ビットボット:飛躍の可能性を秘めた注目の次世代仮想通貨?

ビットボット:飛躍の可能性を秘めた注目の次世代仮想通貨?

MEWが価格調整を始め、スポットライトはSlothanaへ!

MEWが価格調整を始め、スポットライトはSlothanaへ!

半減期後に多数のアルトコイン価格が上昇「CORE・BONK・SHIB」など

半減期後に多数のアルトコイン価格が上昇「CORE・BONK・SHIB」など

メタプラネット「10億円分のビットコイン」を購入|追加購入予定の報告も

メタプラネット「10億円分のビットコイン」を購入|追加購入予定の報告も

ロンドン証券取引所「ビットコイン・イーサリアムの仮想通貨ETN」5月から取扱開始

ロンドン証券取引所「ビットコイン・イーサリアムの仮想通貨ETN」5月から取扱開始

Slash:Bybit Web3で「SVLトークンのIDO」開始|現物取引も提供予定

Slash:Bybit Web3で「SVLトークンのIDO」開始|現物取引も提供予定

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

人気のタグから探す