- iOS 15.8.5およびiPadOS 15.8.5 のセキュリティアップデートが公開された
- 悪意のある画像ファイルを処理した際 に、メモリ破損の脆弱性が報告された
- 非常に高度な攻撃 において、この脆弱性が特定の標的を狙って悪用された事例がある
- Appleは 境界チェックの強化 によって問題を修正したと説明している
- このセキュリティ脆弱性は CVE-2025-43300 として登録・追跡されている
概要
- 本セキュリティ案内は iOS 15.8.5 および iPadOS 15.8.5 のセキュリティ関連の内容を扱う
- Appleは顧客保護のため、調査とパッチ が完了するまでセキュリティ問題について言及または確認を行わない方針を採用している
- 最近公開されたセキュリティリリースの一覧はApple公式サイトで確認できる
対象
- 今回のアップデートは iPhone 6s(全モデル)、iPhone 7(全モデル)、iPhone SE(第1世代)、iPad Air 2、iPad mini(第4世代)、iPod touch(第7世代) に提供される
主なセキュリティ問題と内容
- 影響範囲: 悪意を持って細工された画像ファイルを処理すると、メモリ破損 が発生する可能性がある
- Appleは、この脆弱性が 特定の個人を狙った非常に高度な攻撃 で実際に悪用されたという報告を受けている
- 説明: 境界値の処理不備により発生する out-of-bounds write 脆弱性が発見された
- この問題は 境界チェックの強化 によって修正された
- 脆弱性は CVE-2025-43300 として登録・管理されている
その他の参考事項
- Appleは、自社が製造していない製品や独立したWebサイト、サードパーティ製品およびサービスについて責任や保証を行わない
- サードパーティ製品に関する追加情報は 製造元に問い合わせる 必要がある
追加情報
- 最新のセキュリティアップデート、CVE-ID体系、Appleのセキュリティ方針などの詳細は、関連するApple公式ページで確認できる
1件のコメント
Hacker Newsのコメント