iOS・macOSに「非常に深刻な脆弱性」仮想通貨の安全性を損なう可能性も

by BITTIMES   

Apple社が提供している「iOS」と「macOS」に、暗号資産の安全性を損なう可能性がある非常に深刻な脆弱性が見つかったことが明らかになりました。iPhone・iPad・Macの利用者には早急なアップデートが推奨されています。

iOS・macOSに深刻な脆弱性

Apple社が提供している「iOS」と「macOS」の古いバージョンに非常に深刻な脆弱性が見つかったことが報告されています。

今回報告では「CVE-2023-28205(WebKitにおける解放済みメモリの使用の脆弱性)」と「CVE-2023-28206(IOSurfaceAcceleratorにおける境界外書き込みの脆弱性)」と名付けられた2つの脆弱性が報告されており、これら2つの脆弱性はどちらも脅威レベルが高いものだと説明されています。

CVE-2023-28205(脅威レベル高:8.8/10)は、WebブラウザSafariの基礎である「WebKit」に関するもので、この脆弱性の問題点は「特別に作成された悪意のあるページを使用して、攻撃者がデバイス上で任意のコードを実行できること」と説明されています。

CVE-2023-28206(脅威レベル高:8.6/10)は、macOS・iOSの「IOSurfaceAccelerator」コンポーネントにおける権限昇格に関するもので、攻撃者はこの脆弱性を悪用してOSのコア権限でコードを実行できるため、これら2つの脆弱性を組み合わせた悪意のある攻撃が行われる可能性があると説明されています。

iPhone・iPad・Mac利用者はアップデートを

今回報告された脆弱性については、仮想通貨関連情報を発信している「Wu Blockchain」も報告しており『攻撃者はルート権限を得ることができるため、ユーザーの暗号資産の安全性が損なわれる可能性がある』と注意喚起を行っています。

Apple社のOSに非常に深刻な脆弱性が再び発見されました。攻撃者はルート権限を得ることができるため、ユーザーの暗号資産の安全性が損なわれる可能性があります。「iOS 16.4.1」および「macOS 13.3.1」へのアップデートが必要です。

CVE-2023-28205(WebKitにおける解放済みメモリの使用の脆弱性)とCVE-2023-28206(IOSurfaceAcceleratorにおける境界外書き込みの脆弱性)の脆弱性については、2023年4月7日時点でApple社からも公式発表されており、『この脆弱性が悪用された可能性があるという報告について把握しています』とも説明されています。

iPhone・iPad・Macの利用者には早急なアップデートが推奨されているため、対象デバイスを利用している方は「iOS 16.4.1」「iPadOS 16.4.1」「macOS 13.3.1」にアップデートしておく必要があります。

Apple公式発表Kaspersky発表

仮想通貨ニュース|新着

他ブロックチェーンへのセキュリティ提供で収益化、カルダノ創設者による予算関連の提案NEW

他ブロックチェーンへのセキュリティ提供で収益化、カルダノ創設者による予算関連の提案

ウィスコンシン州、ビットコインETFを3.2億ドルに増額|アブダビ政府も投資拡大NEW

ウィスコンシン州、ビットコインETFを3.2億ドルに増額|アブダビ政府も投資拡大

2024年の仮想通貨関連詐欺、被害額99億ドル以上に|急増する手口とは?

2024年の仮想通貨関連詐欺、被害額99億ドル以上に|急増する手口とは?

SEC、グレースケールのXRP・ドージコインETF申請を受理|240日間の審査へ

SEC、グレースケールのXRP・ドージコインETF申請を受理|240日間の審査へ

イーサリアム財団、ETHのDeFi運用を本格化か|約180億円の送金を報告

イーサリアム財団、ETHのDeFi運用を本格化か|約180億円の送金を報告

湘南美容クリニック運営「SBCメディカル」10億円相当のビットコイン購入を発表|日本企業のBTC保有が拡大

湘南美容クリニック運営「SBCメディカル」10億円相当のビットコイン購入を発表|日本企業のBTC保有が拡大

仮想通貨入門 - 基礎知識

仮想通貨DEX「Hyperliquid(ハイパーリキッド)」の特徴や使い方を徹底解説

仮想通貨DEX「Hyperliquid(ハイパーリキッド)」の特徴や使い方を徹底解説

ソラナ基盤の代表的なDeFiプロジェクトを紹介|特徴・運用方法・注意点も

ソラナ基盤の代表的なDeFiプロジェクトを紹介|特徴・運用方法・注意点も

ソラナ(SOL)基盤の代表的なDAppsを紹介|使い方や注意点も

ソラナ(SOL)基盤の代表的なDAppsを紹介|使い方や注意点も

ソラナ(Solana/SOL)系ミームコインとは?代表銘柄トップ5もあわせて紹介

ソラナ(Solana/SOL)系ミームコインとは?代表銘柄トップ5もあわせて紹介

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

仮想通貨を保有するだけで増える「ステーキング対応のおすすめ取引所」税金に関する注意点も

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

【年利最大9%】ソラナ(SOL)をステーキングで増やす方法|画像付きで解説

市場分析・価格予想

ビットコイン「スーパーサイクルは健在」アルトシーズンの課題も|著名エコノミスト予想

ビットコイン「スーパーサイクルは健在」アルトシーズンの課題も|著名エコノミスト予想

資産運用大手VanEckの「2025年SOL価格予想」ソラナETF関連で進展も

資産運用大手VanEckの「2025年SOL価格予想」ソラナETF関連で進展も

ビットコイン価格「決断の時が近づいている」著名アナリスト予想

ビットコイン価格「決断の時が近づいている」著名アナリスト予想

ビットコイン10万ドル割れ|アーサー・ヘイズ氏は「さらなる下落調整」を予想

ビットコイン10万ドル割れ|アーサー・ヘイズ氏は「さらなる下落調整」を予想

アルトコインシーズンは終わり?複数のアナリストが「供給過多」の問題を指摘

アルトコインシーズンは終わり?複数のアナリストが「供給過多」の問題を指摘

ビットコイン、国家債務危機のヘッジ手段に「公正価値は約3,400万円」Bitwiseレポート

ビットコイン、国家債務危機のヘッジ手段に「公正価値は約3,400万円」Bitwiseレポート