この勧告では、ユーザーに対し、Apple 製デバイスを最新バージョンのソフトウェアに更新するよう促している。
アップルが待望のiPhone 16シリーズを発売してから数日後、インドのコンピュータ緊急対応チーム(CERT-In)は 高リスク警告 複数のApple製品に見つかった複数の脆弱性に関する勧告。9月19日に発行されたこの勧告は、iOS、iPadOS、macOS、watchOS、visionOSなど、幅広いAppleソフトウェアバージョンに影響を及ぼします。
影響を受ける製品
CERT-In のアドバイザリでは、影響を受ける Apple 製品について次のように概説されています。
- iOS: 18 および 17.7 より前のバージョン
- iPadOS: 18 および 17.7 より前のバージョン
- macOS Sonoma: 14.7より前のバージョン
- macOS Ventura: 13.7 より前のバージョン
- macOS Sequoia: 15より前のバージョン
- tvOS: 18より前のバージョン
- watchOS: 11より前のバージョン
- Safari: 18 より前のバージョン
- Xcode: 16 より前のバージョン
- visionOS: 2より前のバージョン
主なリスクと影響
この脆弱性は「高」リスクと評価されており、悪用された場合、攻撃者は以下のことが可能になります。
- 機密情報への不正アクセス
- デバイス上で任意のコードを実行する
- 重要なセキュリティ制限を回避する
- サービス拒否(DoS)状態を引き起こす
- 権限を昇格してシステムを制御する
- スプーフィング攻撃を実行する
- クロスサイトスクリプティング(XSS)攻撃を行う
製品別の潜在的影響
- iOS および iPadOS: iOS バージョン 18 または 17.7 より前のバージョンのユーザーは、DoS 攻撃、情報漏洩、セキュリティ制限の回避に直面する可能性があります。
- macOS (Sonoma、Ventura、Sequoia): 古いバージョンの macOS を実行しているユーザーは、データ操作、DoS、権限昇格、クロスサイト スクリプティングが発生する可能性があります。
- tvOS と watchOS: これらの製品は、DoS 攻撃、XSS 脆弱性、情報漏洩といった同様のリスクに直面しています。
- Safari および Xcode: 古いバージョンは、なりすましやセキュリティ制限の回避に対して脆弱である可能性があります。
- visionOS: ユーザーは、データ操作、DoS、情報漏洩のリスクにさらされる可能性があります。
CERT-In の推奨事項
この勧告では、リスクを軽減するために、Apple 製デバイスを最新バージョンのソフトウェアに更新するようユーザーに促している。また、ユーザーはデバイスを監視して異常なアクティビティがないか確認し、適切なサイバーセキュリティ対策が講じられていることを確認するよう勧められている。
待っている 応答 読み込むには…
#中央政府iPhoneやその他のApple製品に高リスクのセキュリティ欠陥があると警告