Apple、細工したPDFでコード実行される脆弱性を解消した「iOS 4.3.4」を公開
Appleは、同社スマートフォン「iPhone」やタブレット端末「iPad」が採用している「iOS」の深刻な脆弱性を解消するセキュリティアップデートを公開した。
最新版となる「iOS 4.3.4」は、「CoreGraphics」や「IOMobileFrameBuffer」などあわせて3件の脆弱性を解消するアップデート。
今回修正された「CoreGraphics」の脆弱性は、フォント処理における2件の不具合。不正なPDFファイルを閲覧するとクラッシュし、コードが実行されるおそれがある。
今回公開した「iOS 4.3.4」では、「iPhone 4」「iPhone 3GS」「iPad」および第3世代以降の「iPod touch」に対応している。また同社は、CDMA版の「iPhone 4」向けに同様の脆弱性を解消する「iOS 4.2.9」を用意している。
(Security NEXT - 2011/07/19 )
ツイート
関連リンク
PR
関連記事
「楽天市場アプリ」に脆弱性 - アップデートで修正
ファッション通販「ZOZOTOWN」のAndroidアプリに脆弱性
WordPressよりスマホアプリを構築するプラグインに脆弱性
学生の就活支援アプリ「OfferBox」に一時脆弱性 - すでに解消済み
スマートフォンアプリ「Yahoo! JAPAN」にXSSの脆弱性
「Google Pixel」や「SureLine OS」の脆弱性悪用に注意喚起 - 米当局
「iPhone」や「iPad」に3件のゼロデイ脆弱性 - アップデートを公開
Apple、「macOS Ventura 13.5.2」を公開 - ゼロデイ脆弱性に対応
「iPhone」や「iPad」にゼロデイ脆弱性、アップデートを - 旧端末も
Apple製品にゼロデイ脆弱性 - 新旧環境向けにアップデート