2023年10月4日(現地時間)、AppleからiOS 17.0.3およびiPadOS 17.0.3に関するセキュリティアップデートに関する情報が公開されました。詳細や最新の状況はAppleの情報を参照いただき、影響範囲の確認と対策をご検討ください。
今回修正された脆弱性の内、Kernelの権限昇格の脆弱性(CVE-2023-42824)について、Appleは脆弱性を悪用する攻撃に関する報告をすでに確認しているとして注意を呼びかけています。早期のアップデートの適用を推奨します。
** 更新: 2023年10月11日 ********************************************
2023年10月10日(現地時間)、AppleからiOS 16.7.1およびiPadOS 16.7.1に関するセキュリティアップデートが公開されました。今回修正された脆弱性の内、Kernelの権限昇格の脆弱性(CVE-2023-42824)について、Appleは脆弱性を悪用する攻撃に関する報告をすでに確認しているとして注意を呼びかけています。
Apple
About the security content of iOS 16.7.1 and iPadOS 16.7.1
https://support.apple.com/ja-jp/HT213972
** 更新終了 ******************************************************
Apple
About the security content of iOS 17.0.3 and iPadOS 17.0.3
https://support.apple.com/ja-jp/HT213961
CyberNewsFlashは、注意喚起とは異なり、発行時点では注意喚起の基準に満たない脆弱性の情報やセキュリティアップデート予告なども含まれます。今回の件を含め、提供いただける情報がありましたら、JPCERT/CCまでご連絡ください。
改訂履歴
2023-10-05 初版
2023-10-11 iOS 16.7.1およびiPadOS 16.7.1に関するセキュリティアップデートについての情報を追記
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)
早期警戒グループ
Email:ew-info@jpcert.or.jp