日本語版
最新ニュース
科学&テクノロジー

AppleがiOSおよびMacOSでアクティブなゼロデイの修正を急いで駆け出します•レジスタ

Appleは緊急更新を発送し、Imageio Frameworkで積極的に悪用されたゼロデイを修正し、ターゲット攻撃ですでに欠陥が乱用されていることを警告しています。 asを記録します CVE-2025-43300、バグはImageioでの外れの書き込み問題であり、コンポーネントアプリは標準画像形式の読み取りと書き込みに依存しています。 Appleは、この欠陥により、悪党がブービーに閉じ込められた画像でデバイスをハイジャックできるようにする可能性があることを警告しました。一部のIDEVICEユーザーにとっては、損害がすでに行われているように聞こえます。 「Appleは、この問題が特定のターゲットを絞った個人に対する非常に洗練された攻撃で悪用された可能性があるという報告を認識しています」とCupertino氏は述べています。 Appleは続けて、「悪意のある画像ファイルを処理するとメモリの腐敗につながる可能性がある」と説明しましたが、それが何につながるのかは言わなかったと説明しました。ただし、通常、これらのタイプの欠陥により、ステルス攻撃者はユーザーをスパイし、機密データを盗むことができます。 同社は、独自のセキュリティチームをFindで称賛し、穴を閉じるためにチェックを強化したと述べています。 IOSおよびiPados 18.6.2、Macos Sequoia 15.6.1、およびまだサポートされているSonoma 14.7.8およびVentura 13.7.8の場合、8月20日に着陸し、iPados 17.7.10の古いiPadの並列更新。 いつものように、Appleはジューシーな詳細をラップしています。ターゲット、ターゲットのリストはなく、基本を超えた技術的な記事はありません。しかし、Appleのリリースノートのフレージングは、幅広い犯罪攻撃ではなく、洗練されたハッキンググループ(潜在的にスパイウェア開発者)によって欠陥が乱用されたことを示唆しています。 この修正は、今年Appleキットの緊急時更新の打撲を続けています。 6月、同社は別の悪用されたゼロデイに対処する必要がありました。これは、攻撃者がiCloudを介して悪意のある画像またはビデオリンクを送信するだけでデバイスを妥協できるようにするゼロクリックの欠陥です。研究者は、その攻撃をParagonのグラファイトスパイウェアにリンクしました。これは、少なくとも2人のジャーナリストの携帯電話で見つかりました。そのバグは、iOS 18.3.1とそのデスクトップのカウンターパートで押しつぶされましたが、それがすでに野生で働いていた後にのみです。 これはほとんどのユーザーを困らせることはありませんが、ターゲット操作のポイントは、被害者が決して気付かないようにすることです。キットがiOS、iPados、またはMacOSを実行している場合は、最新のビルドをインストールして、1日で移動します。あなたが「非常に洗練された」攻撃の鋭い終わりにいることを心配しているような人であるなら、あなたはおそらくすでに持っているでしょう。 ® #AppleがiOSおよびMacOSでアクティブなゼロデイの修正を急いで駆け出しますレジスタ

AppleがiOSおよびMacOSでアクティブなゼロデイの修正を急いで駆け出します•レジスタ

Appleは緊急更新を発送し、Imageio Frameworkで積極的に悪用されたゼロデイを修正し、ターゲット攻撃ですでに欠陥が乱用されていることを警告しています。

asを記録します CVE-2025-43300、バグはImageioでの外れの書き込み問題であり、コンポーネントアプリは標準画像形式の読み取りと書き込みに依存しています。 Appleは、この欠陥により、悪党がブービーに閉じ込められた画像でデバイスをハイジャックできるようにする可能性があることを警告しました。一部のIDEVICEユーザーにとっては、損害がすでに行われているように聞こえます。

「Appleは、この問題が特定のターゲットを絞った個人に対する非常に洗練された攻撃で悪用された可能性があるという報告を認識しています」とCupertino氏は述べています。

Appleは続けて、「悪意のある画像ファイルを処理するとメモリの腐敗につながる可能性がある」と説明しましたが、それが何につながるのかは言わなかったと説明しました。ただし、通常、これらのタイプの欠陥により、ステルス攻撃者はユーザーをスパイし、機密データを盗むことができます。

同社は、独自のセキュリティチームをFindで称賛し、穴を閉じるためにチェックを強化したと述べています。 IOSおよびiPados 18.6.2、Macos Sequoia 15.6.1、およびまだサポートされているSonoma 14.7.8およびVentura 13.7.8の場合、8月20日に着陸し、iPados 17.7.10の古いiPadの並列更新。

いつものように、Appleはジューシーな詳細をラップしています。ターゲット、ターゲットのリストはなく、基本を超えた技術的な記事はありません。しかし、Appleのリリースノートのフレージングは、幅広い犯罪攻撃ではなく、洗練されたハッキンググループ(潜在的にスパイウェア開発者)によって欠陥が乱用されたことを示唆しています。

この修正は、今年Appleキットの緊急時更新の打撲を続けています。 6月、同社は別の悪用されたゼロデイに対処する必要がありました。これは、攻撃者がiCloudを介して悪意のある画像またはビデオリンクを送信するだけでデバイスを妥協できるようにするゼロクリックの欠陥です。研究者は、その攻撃をParagonのグラファイトスパイウェアにリンクしました。これは、少なくとも2人のジャーナリストの携帯電話で見つかりました。そのバグは、iOS 18.3.1とそのデスクトップのカウンターパートで押しつぶされましたが、それがすでに野生で働いていた後にのみです。

これはほとんどのユーザーを困らせることはありませんが、ターゲット操作のポイントは、被害者が決して気付かないようにすることです。キットがiOS、iPados、またはMacOSを実行している場合は、最新のビルドをインストールして、1日で移動します。あなたが「非常に洗練された」攻撃の鋭い終わりにいることを心配しているような人であるなら、あなたはおそらくすでに持っているでしょう。 ®

#AppleがiOSおよびMacOSでアクティブなゼロデイの修正を急いで駆け出しますレジスタ

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。