X



【セキュリティ】Apple製品に2件のゼロデイ脆弱性 ~「iOS」「iPadOS」「macOS」などにセキュリティ更新 [香味焙煎★]
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2023/06/22(木) 07:54:03.98ID:E/1Wg8i69
カーネルと「WebKit」に任意コード実行の問題、悪用を確認済み

 米Appleは6月21日(現地時間)、自社製品に複数の脆弱性が発見されたことを明らかにした。「iOS」、「iPadOS」、「macOS」などにセキュリティアップデートが提供されている。

iOS 16.5.1 and iPadOS 16.5.1
iOS 15.7.7 and iPadOS 15.7.7
macOS Ventura 13.4.1
macOS Monterey 12.6.7
macOS Big Sur 11.7.8
watchOS 9.5.2
watchOS 8.8.1

 今回発表された脆弱性は、以下の2件。

CVE-2023-32434:整数オーバーフローにより、アプリがカーネル権限で任意のコードを実行できる
CVE-2023-32439:「WebKit」に型混乱の問題があり、細工されたWebコンテンツを処理する際に任意のコードが実行される可能性がある。「watchOS」、「macOS Big Sur」、「macOS Monterey」には影響しない

 「CVE-2023-32434」は「iOS 15.7」より前にリリースされたバージョンで悪用の報告がある。また、「CVE-2023-32439」もすでに悪用の可能性があるとのことで、できるだけ早い対処が必要だ。

Impress
2023年6月22日 07:38
https://forest.watch.impress.co.jp/docs/news/1510590.html
0004ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:05:53.22ID:EZyX1QGX0
実行できる
実行される可能性がある
じゃなくてそれを利用して実行してたアプリを教えてくれ
0005ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:07:28.89ID:Qn990nzX0
欧州連合(EU)がEUバッテリー法を通じて「ヨーロッパではバッテリーを取り外せるスマートフォンだけを売らなければならない」と公表した

この波は日本にも来るぞ
0006ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:08:58.22ID:NcdXqUlQ0
何をどうすればどういう悪用出来るのか全てが分からないという
0007ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:11:07.56ID:+4+1pee50
>>4
問題が起きる前に欠陥を見つけてあらかじめ塞いでおきますねという話だぞ
0008ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:13:01.53ID:EZyX1QGX0
>>7
悪用を確認済みってそういう意味なのか??
0011ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:17:15.83ID:S9HemcI20
>>9
見つける奴がいるからだ笑
0013ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:18:26.04ID:yZ1zZu2v0
ギャラクシーs23のオレ高みの見物
0014ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:24:16.09ID:vOOI5iuO0
本当にバカだらけになったなここ
ゼロデイ攻撃もわからんでネットやってんなよ
0017ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:33:42.59ID:r9dncAKO0
AppleにせよMicrosoftにせよ、セキュリティ対策がしっかりしてるから問題が発生した時にアップデートが出せるんじゃないか?
0018ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:38:10.79ID:jskxXPSl0
>>15
日本語入力プログラムに「ことえり」と名付けたセンスは最高だとおもう
0019ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:38:30.66ID:vyJHvppG0
>>17
Apple M1 チップのポインタ認証を迂回する攻撃PACMANはソフトウェアで回避できなかったよね
0020ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:38:51.17ID:oGYHBztN0
>>16
こういう時は出てこないのが林檎信者さんだから
0023ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:43:22.56ID:cfjKJ0650
>>16
マカーだけど一番セキュリティに強いのはMicrosoftだと思ってる
なんやかんや多数派のOSとして揉まれてきた実績がある
0024ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:44:01.08ID:ui0JIm+f0
>>16
穴見つかったら穴塞ぐアプデするだけマシでは
0025ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:44:34.45ID:YjqNIFo70
あらゆるツールやコンテンツに於いて
よく○○信者という言い方をされるが
反日独裁政権の影響下にある中国メーカーの中国製ツールの信者が
購入、利用出来ないように輸入制限をかけるべきで
スマホで例を挙げると
HUAWEI(華為技術)OPPO(欧珀)Xiaomi(小米科技)などだ
0027ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:47:26.34ID:cfjKJ0650
>>22
「Apple 脆弱性放置」で検索するとわかってもらえると思うが、脆弱性を報告しても度々放置されることがある
0028ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:48:02.54ID:ui0JIm+f0
>>26
信者じゃないから知らん
俺泥だし
0029ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:51:10.20ID:HY+0f4cM0
>>7みたいな公式が悪用されてるって報告してるのに問題起きてないという信者が使ってるんだからセキュリティなんかどうでもいいのでは
0031ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:53:06.76ID:ui0JIm+f0
>>30
元々林檎がセキュリティ強い言われてたのもシェアが低くてマイナーだから狙われにくかっただけだからな
0032ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 08:59:52.96ID:K+h/+FjE0
用意されたWin,Mac,Linux好きなのを攻撃対象にして最初に制御下に置いた奴が優勝、みたいなハッカーコンテストがあって
真っ先に落とされたのがMacだったって昔の記事を読んだことがある
その後そのハッカーにMacユーザーが粘着するものだから「Macのセキュリティが低いわけじゃないよ」的な忖度コメント出してた記憶w
0033ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 09:01:08.05ID:p2EkAkyn0
>>1
ティムクックさーん!
iOS 17まだ?
0036ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 09:13:19.81ID:eBmJ4k+30
こういうのって、強制的にアップデートさせる為に定期的にやるよね
0037ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 09:16:53.85ID:K+h/+FjE0
>>35
リンク先は見てないけどURL見る限りハンターのノートPC上のiPhoneバックアップでしょ
それだったらその流出はiPhoneのせいじゃなくて使ってるノートPCがハッキングされた結果
正規ユーザーが正規の手段で保存してるものならセキュリティ上の問題とはならない
もしかしたらMacBookかもしれないけどiPhoneのせいではないなw
0040ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 09:24:50.33ID:vyJHvppG0
>>37
iPhoneユーザーであった事でApple製品が悪いと一言も書いてないが?
俺が林檎を陥れようと妄想したようで悔しいのかなw
ハッキングされたじゃなくPCを修理に出して取りに来なかったんじゃなかったかなw
0041ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 09:30:26.47ID:r/6/vsRb0
実行コードをバッファに多量に書き込んで実行させるのって、コード領域まで書き込むんだと思うけど、アドレスの特定はできないだろうし、上手くコードが実行できる可能性ってあるのかな
0042ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 09:37:22.00ID:O4FpNU+B0
スタックに積まれてる戻り番地を上書きして自分のコードに制御を移させる的な作戦なのでは。知らんけど。
0045ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 09:49:34.76ID:Z7rpO+vo0
>>16
日本は治安が良いと言うけど殺人とか起きてんじゃん、みたいな話?
0047ただのとおりすがり(老衰)
垢版 |
2023/06/22(木) 10:03:28.58ID:/oF0MeiR0
今はAppleのSoCが優位だけど
どうせインテルMacみたいにスナドラ搭載iPhoneを出すんだろ笑
0049ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 12:10:20.93ID:Eec/7x4U0
Mojaveの俺様高みの見物
0050ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 12:14:58.58ID:o8sd6eNw0
Macってすぐ壊れね?
0051ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 12:20:44.63ID:f5O8jloX0
Macはアンチウィルスソフトいらないとか言ってるバカいるけど
こういうバカほどセキュリティを知らないんだよ
0055ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 13:12:30.06ID:1nbaSoyd0
なんか頭にゼロデイ脆弱性抱えてるのがいて草w
0057ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 13:21:01.05ID:XGbkuPkn0
>>44
Androidは各スマホメーカーがやらなければいけないけど、大抵は放置
0059ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 13:52:15.68ID:caobCOXb0
なるほど、もうすぐ新製品か出るんだな。
0061ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 13:57:29.83ID:BvK33zZD0
お前らチャンスだぞ
これであの娘のiPhoneをハックしておナニー動画をげっとだぜ!
0062ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 14:05:01.77ID:j8CmufdY0
>>53
こいつらは全部BSDの系譜だし

しかし、俺の9.7インチiPad ProはiPadOS 17非サポートになってしまったが、16のサポートは来年まで続くんだろうな
デバイスを売りまくったせいで古いOSもサポートしないといけないAppleは大変だな
Windowsほどじゃないけど・・・
0065ウィズコロナの名無しさん
垢版 |
2023/06/22(木) 18:53:56.10ID:vyJHvppG0
>>64
別に悔しくないよ
バカが釣れるのが楽しいだけw

だってセキュリティなんてWinであろうがマカであろうが一緒だと思ってるからな
どちらもセキュリティ意識無ければ一緒なんだよバカかw
0068ウィズコロナの名無しさん
垢版 |
2023/06/23(金) 21:05:25.37ID:Dx5a+iAB0
林檎信者は都合が悪いとダンマリなんだよなぁ
0070ウィズコロナの名無しさん
垢版 |
2023/06/23(金) 21:07:59.33ID:gl7sRixE0
>>65
頭悪そう。
0071ウィズコロナの名無しさん
垢版 |
2023/06/23(金) 21:12:13.46ID:I7umcP/P0
バッファオーバーフロー攻撃、メソッドの戻りアドレスに悪意あるコードのアドレスをセットするらしい
0072ウィズコロナの名無しさん
垢版 |
2023/06/23(金) 21:14:23.99ID:Dx5a+iAB0
>>69
いるよAppleをディスると必ず他製品をディスるのがワラワラ出てくる
Win使ってるやつはディスっても悪いところは分かってるからそれほど熱くならない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況