iOS・macOSに「非常に深刻な脆弱性」仮想通貨の安全性を損なう可能性も

by BITTIMES   

Apple社が提供している「iOS」と「macOS」に、暗号資産の安全性を損なう可能性がある非常に深刻な脆弱性が見つかったことが明らかになりました。iPhone・iPad・Macの利用者には早急なアップデートが推奨されています。

iOS・macOSに深刻な脆弱性

Apple社が提供している「iOS」と「macOS」の古いバージョンに非常に深刻な脆弱性が見つかったことが報告されています。

今回報告では「CVE-2023-28205(WebKitにおける解放済みメモリの使用の脆弱性)」と「CVE-2023-28206(IOSurfaceAcceleratorにおける境界外書き込みの脆弱性)」と名付けられた2つの脆弱性が報告されており、これら2つの脆弱性はどちらも脅威レベルが高いものだと説明されています。

CVE-2023-28205(脅威レベル高:8.8/10)は、WebブラウザSafariの基礎である「WebKit」に関するもので、この脆弱性の問題点は「特別に作成された悪意のあるページを使用して、攻撃者がデバイス上で任意のコードを実行できること」と説明されています。

CVE-2023-28206(脅威レベル高:8.6/10)は、macOS・iOSの「IOSurfaceAccelerator」コンポーネントにおける権限昇格に関するもので、攻撃者はこの脆弱性を悪用してOSのコア権限でコードを実行できるため、これら2つの脆弱性を組み合わせた悪意のある攻撃が行われる可能性があると説明されています。

iPhone・iPad・Mac利用者はアップデートを

今回報告された脆弱性については、仮想通貨関連情報を発信している「Wu Blockchain」も報告しており『攻撃者はルート権限を得ることができるため、ユーザーの暗号資産の安全性が損なわれる可能性がある』と注意喚起を行っています。

Apple社のOSに非常に深刻な脆弱性が再び発見されました。攻撃者はルート権限を得ることができるため、ユーザーの暗号資産の安全性が損なわれる可能性があります。「iOS 16.4.1」および「macOS 13.3.1」へのアップデートが必要です。

CVE-2023-28205(WebKitにおける解放済みメモリの使用の脆弱性)とCVE-2023-28206(IOSurfaceAcceleratorにおける境界外書き込みの脆弱性)の脆弱性については、2023年4月7日時点でApple社からも公式発表されており、『この脆弱性が悪用された可能性があるという報告について把握しています』とも説明されています。

iPhone・iPad・Macの利用者には早急なアップデートが推奨されているため、対象デバイスを利用している方は「iOS 16.4.1」「iPadOS 16.4.1」「macOS 13.3.1」にアップデートしておく必要があります。

Apple公式発表Kaspersky発表

ledgerの画像 暗号資産を安全に管理|Ledger関連製品はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

Telegram「Gramトークンは違法だ」と主張する米SECに猛反論

Telegram「Gramトークンは違法だ」と主張する米SECに猛反論

Socios.com:サッカー世界年間最優秀選手賞「バロンドール」の2021年公式パートナーに

Socios.com:サッカー世界年間最優秀選手賞「バロンドール」の2021年公式パートナーに

BINANCEのiOS版アプリが「App Store」に再登場

BINANCEのiOS版アプリが「App Store」に再登場

NFTマーケットプレイス「OpenSea(オープンシー)」とは?基本情報・特徴・メリットなどを解説

NFTマーケットプレイス「OpenSea(オープンシー)」とは?基本情報・特徴・メリットなどを解説

暗号資産取引所「TAOTAO(タオタオ)」とは?基本情報・特徴・メリットなどを解説

暗号資産取引所「TAOTAO(タオタオ)」とは?基本情報・特徴・メリットなどを解説

メタバース世界を体験できる「The Sandbox Alpha」公開へ:ザ・サンドボックス

メタバース世界を体験できる「The Sandbox Alpha」公開へ:ザ・サンドボックス

注目度の高い仮想通貨ニュース

P2P暗号資産取引所「Paxful」マーケットプレイス再開を発表

P2P暗号資産取引所「Paxful」マーケットプレイス再開を発表

Tether社「ビットコインの定期購入計画」を発表|準備金強化のための投資戦略

Tether社「ビットコインの定期購入計画」を発表|準備金強化のための投資戦略

ビットトレード:PS5などの豪華景品が当たる「大抽選キャンペーン」開催へ

ビットトレード:PS5などの豪華景品が当たる「大抽選キャンペーン」開催へ

PancakeSwap(パンケーキスワップ)とは?特徴や機能をわかりやすく解説

PancakeSwap(パンケーキスワップ)とは?特徴や機能をわかりやすく解説

Mastercard:ブロックチェーン取引の信頼性強化へ|Polygon・Solanaなども協力

Mastercard:ブロックチェーン取引の信頼性強化へ|Polygon・Solanaなども協力

MetaMask「PayPal用いたETH購入機能」米国全土のユーザー向けに提供

MetaMask「PayPal用いたETH購入機能」米国全土のユーザー向けに提供

「Geminiのデリバティブ取引は利用しないように」フィリピンSECが国民に呼びかけ

「Geminiのデリバティブ取引は利用しないように」フィリピンSECが国民に呼びかけ

Twitter「女性の新CEO採用」が決定|イーロン・マスク氏は会長兼CTOに

Twitter「女性の新CEO採用」が決定|イーロン・マスク氏は会長兼CTOに

アルトシグナルとローンチパッドXYZ|プレセール中の注目プロジェクトを紹介

アルトシグナルとローンチパッドXYZ|プレセール中の注目プロジェクトを紹介

Oasys(OAS)ハードウェアウォレット「Ledger」で管理可能に

Oasys(OAS)ハードウェアウォレット「Ledger」で管理可能に

AppleのVR/ARヘッドセットがメタバース銘柄に好影響?MANA・SANDなどが価格上昇

AppleのVR/ARヘッドセットがメタバース銘柄に好影響?MANA・SANDなどが価格上昇

ドバイに建設予定のビットコインタワー「初期デザイン案」を公開

ドバイに建設予定のビットコインタワー「初期デザイン案」を公開

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

PancakeSwap(パンケーキスワップ)とは?特徴や機能をわかりやすく解説

PancakeSwap(パンケーキスワップ)とは?特徴や機能をわかりやすく解説

PROJECT XENO・GXEとは?基本情報・特徴・取扱う暗号資産取引所などを解説

PROJECT XENO・GXEとは?基本情報・特徴・取扱う暗号資産取引所などを解説

Uniswap(ユニスワップ)とは?特徴や機能をわかりやすく解説

Uniswap(ユニスワップ)とは?特徴や機能をわかりやすく解説

価格上昇で注目が集まるミームコイン「PEPE」とは?基本情報・特徴など

価格上昇で注目が集まるミームコイン「PEPE」とは?基本情報・特徴など

クリプトGPT(CryptoGPT/GPT)とは?基本情報・特徴などを解説

クリプトGPT(CryptoGPT/GPT)とは?基本情報・特徴などを解説

へデラ(Hedera/HBAR)とは?基本情報・特徴・購入方法などを解説

へデラ(Hedera/HBAR)とは?基本情報・特徴・購入方法などを解説

人気のタグから探す