1722380697
2024-07-30 20:38:24
米国のサイバー当局は、何百万人もの米国人に対し、ハッキングの危険から逃れるためにアップルのデバイスを更新するよう呼びかけている。
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、ユーザーにデバイスを最新のiOSシステムに直ちにアップデートするよう指示している。
月曜日にリリースされたiOS 17.6アップデートには、ハッカーによる個人データや位置情報の盗難、iPhoneの制御からユーザーを保護するための35のセキュリティ修正が含まれていた。
このアップデートは、2018 年以降に発売されたすべての iPhone Xs、Xs Max、XR スマートフォンに適用されます。
セキュリティパッチの1つは、ハッカーがソフトウェアをシャットダウンできるようにするiPhoneのOSの欠陥と、アプリがユーザーのプライバシー設定を無視できるようにする別のバグを修正した。
Appleは14億6千万人のiPhoneユーザー全員に緊急警告を発し、デバイスを最新のiOSシステムに直ちにアップデートするよう指示した。iOS 17.6アップデートでは、ハッカーによる個人情報や位置情報の盗難やiPhoneの乗っ取りからユーザーを守るため、35のセキュリティ修正がリリースされる。
Appleは今後数ヶ月以内にiOS 18ソフトウェアをリリースすることを確認しているが、専門家はiOS 17.6アップデートはユーザーが無視すべきものではないと警告している。
Appleは新しいアップデートにおけるセキュリティ問題の詳細を説明しなかったが、iPhoneのOSの中核であるカーネルに2つの問題が見つかったと大まかに述べた。
最初の問題 (CVE-2024-27863) により、サイバー犯罪者は携帯電話のメモリレイアウトを特定できるようになり、2 番目の問題 (CVE-2024-40788) により、攻撃者はデバイスを自動的にシャットダウンできる可能性があります。
両方のカーネルセキュリティバグにより、ハッカーは iPhone に完全にアクセスできるようになった。
Featurespace のアプリケーション セキュリティ責任者であるショーン ライト氏は、カーネルの欠陥が「他の脆弱性と連鎖してデバイス全体が危険にさらされる可能性がある」とフォーブスに語った。
Safari ウェブブラウザを動かすエンジンである WebKit も、ハッカーがクロススクリプティング攻撃を仕掛けて悪意のあるウェブコンテンツを開かせるセキュリティ問題に対処するため、8 件のアップデートを受けた。
フィッシング リンクとも呼ばれる悪意のあるリンクをクリックすると、機密情報を盗んだり、携帯電話のアクティビティを追跡したりするマルウェアがデバイスにダウンロードされる可能性があります。
また、ユーザーを騙してログイン認証情報、クレジットカード情報、社会保障番号などの個人情報を提供させる可能性もあります。
Appleは脆弱性がどこにあるのかを大まかに認めたが、同社サイトでは「調査が行われ、パッチやリリースが利用可能になるまでは、セキュリティ上の問題を公表、議論、または確認しない」と述べている。
同社は、顧客がデバイスを更新する前に悪意のある人物が脆弱性を悪用できないようにするためだと説明した。
iOS 17.6アップデートは、2018年以降に発売されたすべてのiPhone Xs、Xs Max、XRに適用されます。
Appleはまた、iOS 17.6アップデートにより、攻撃者がセキュリティ対策を回避し、パーソナルアシスタントを利用してユーザーの機密情報にアクセスすることが可能になるSiriのセキュリティ問題が修正されると警告した。
iOSソフトウェアでは、ハッカーがiPhoneにダウンロードされた特定のアプリを通じて機密の位置情報にアクセスするために使用する可能性がある「ファミリー共有」機能のバグも更新される。
ハッカーがこれらのバックエンドの問題を悪用したという証拠はまだないと伝えられているが、専門家は、これはアップデートを延期すべきという意味ではないと警告している。
ライト氏はフォーブスに対し、ユーザーはセキュリティ問題についてパニックになる必要はないが、「できるだけ早くアップデートする」のがやはり良い考えだと語った。
AppleのiOS 18は9月中旬から下旬までリリースされないため、ユーザーは設定の一般セクションに移動して「iOS 17.6にアップグレード」を選択し、今すぐシステムを更新する手順を実行する必要があります。
#米国のサイバー当局は数百万人のAppleユーザーに対し今すぐデバイスのiOSをアップデートするよう緊急警告を発した