Apple、「詳細は近日公開予定」としていたセキュリティ更新の詳細を公開

» 2024年03月27日 09時38分 公開
[佐藤由紀子ITmedia]

 米Appleは3月25日(現地時間)、21日に一連のセキュリティ更新を配信した際、「詳細は近日公開予定」としていた“詳細”を公開した。

 対処した脆弱性は米GoogleのProject Zeroチーム、ニック・ギャロウェイ氏が報告したもので、CVE IDはCVE-2024-1580。MITREによると、フレームサイズの大きい動画をデコードする際に発生する可能性のあるdav1d AV1デコーダの整数オーバーフローにより、AV1デコーダ内のメモリ破損が発生する可能性があるという。

 Appleによると、これを悪用すると、画像処理の際に任意のコードが実行される可能性があったが、入力検証を改善することでこの問題は解決したという。「積極的に悪用された可能性」はなかったようだ。

 ios (本稿執筆現在、まだ日本語になっていない)

 21日にはiOS以外にも「iPadOS 17.4.1」「iOS 16.7.7」「iPadOS 16.7.7」「visionOS 1.1.1」が公開されており、いずれも更新内容はこの脆弱性の対処だった。

 今回、詳細の公開が遅れた理由についての説明はないが、一般にはアップデートが緊急で必要になった場合、ユーザーがアップデートを適用する前にセキュリティ上の問題の詳細を公開すると悪用されるリスクがあるか、脆弱性の対処が完了していない場合などが考えられる。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2024年05月14日 更新
  1. 新しい「iPad Pro」と「iPad Air」は何が変わった? 先代モデルとスペックを比較する (2024年05月13日)
  2. ゲオが5478円/6578円の“激安スマートウォッチ”を販売した狙い デザイン+機能性の追求が成功 (2024年05月13日)
  3. KDDI高橋社長が語る新戦略 ローソン協業でPonta経済圏をさらに拡大、5Gは“auだけ”の強みを生かす (2024年05月11日)
  4. 異例ずくめのドコモ社長交代 若返りだけでない、前田義晃新社長の手腕に期待すること (2024年05月11日)
  5. 「ドコモ社長交代」や「NTTドコモ・グローバル設立」の背景は? NTTグループ決算説明会で語られたこと (2024年05月10日)
  6. 出そろった「Pixel 8a」の価格を比較 ドコモ、KDDI、ソフトバンク、Google ストアでお得なのはどこ? (2024年05月13日)
  7. “SIMを挿せない”新iPad向け 日本通信が1GBで209円の「データeSIM」を発表 (2024年05月11日)
  8. ゲオ、IP68等級の防塵/防水対応スマートウォッチ2種を限定販売 ワイヤレスイヤフォンを“内蔵”できるモデルも (2024年02月22日)
  9. irumo、Y!mobile、UQ mobileのキャンペーンまとめ【5月12日最新版】 ミドルスマホ高額割引や最大10万ポイント還元など多数 (2024年05月12日)
  10. 「Xperia 1 VI」登場か? ソニーが5月15日午後4時に「Xperiaの新商品」を発表 (2024年05月07日)
最新トピックスPR

過去記事カレンダー

2024年