X



【APPLE】iOSにwebkitの欠陥でセキュリティパッチ、古いiPhoneにも 悪用も報告されており、早めの対処が必要… [BFU★]
■ このスレッドは過去ログ倉庫に格納されています
0001BFU ★
垢版 |
2021/03/29(月) 12:01:19.37ID:hS2QEhOs9
https://forest.watch.impress.co.jp/docs/news/1314929.html

米Appleは3月26日(現地時間)、同社製品のセキュリティアップデートを公開した。今回は「iOS」、「iPadOS」、「watchOS」の3製品が対象となっており、以下のバージョンへの更新が推奨されている。

iOS 14.4.2:iPhone 6sおよびそれ以降
iPadOS 14.4.2:iPad Pro、iPad Air 2およびそれ以降、iPad(第5世代およびそれ以降)、iPad mini 4およびそれ以降、iPod touch(第7世代)
watchOS 7.3.3:Apple Watch Series 3およびそれ以降
iOS 12.5.2:iPhone 5s/6、iPad Air、iPad mini 2/3、iPod touch(第6世代)
 内容はいずれも「WebKit」の欠陥(CVE-2021-1879)で、悪意をもって作成されたWebコンテンツを処理するとユニバーサルクロスサイトスクリプティングを受ける可能性がある。悪用の報告も寄せられているため、できるだけ早い対処が必要だ。

 「iOS」や「iPadOS」のセキュリティアップデートは、自動更新機能により無償で適用される。「設定」アプリの[一般]−[ソフトウェア・アップデート]セクションから手動でアップデートすることも可能だ。
0005ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 12:09:57.47ID:RGSfdhKS0
>>3
それはシェアが少なくてターゲットにされにくかっただけ
0006ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 12:10:44.74ID:TB+nmQKm0
iPhoneもiPadもアプデうまくいかないんだよね
もう放置するしかない
0008ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 12:12:50.52ID:ZYyZjy0m0
ユニバーサルクロスサイトスクリプティング
相手は情報を抜かれる
0010ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 12:14:51.87ID:DtQz1ZW30
ざっくり説明みたけど
クロスサイトスクリプティングと違って弱点ないホームページでも攻撃を仕掛けられるって書いてあってよく分からない
ユニバーサルなんちゃらを仕込まれたページでも安全だった予定が穴でした?みたいな?
0011ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 12:16:00.22ID:ADfxj2nP0
世界で唯一林檎の方がシェア高い国なのが日本。
ひび割れた画面で大事そうに使う、貧乏人と情報弱者。
世界から取り残される林檎ユーザー笑
0014ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 12:21:18.32ID:/fdxUF4/0

なんや よく解らんけど、2〜3日前に updateしたぞ!
0017ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 12:25:27.95ID:bj/QDfUn0
>>15
クラウド流出ってiphoneだったよね
0021ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 12:37:59.32ID:OgIQRenE0
13.7ですけど
0024ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 12:42:16.61ID:PrxR+CZT0
これ見て今ダウンロードしてる
0029ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 12:54:58.63ID:RGSfdhKS0
てか似たようなアプデは今までもあったろ
セキュリティ云々は今更すぎる
0030ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 13:04:39.25ID:0/X8ot0Q0
iPhone信者って
アップルのセキュリティホールは叩かない不思議
0031ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 13:09:24.01ID:aQfN/ldN0
Chromebookは毎日やで
0034ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 13:13:12.66ID:EyTqlDOI0
>>7
クロスサイトスクリプティングによる被害というのは、正規のHPのサービスを利用して
いたのに知らない間に偽物のHPのサービスを受けてしまうことで、個人情報を取られた
り、自分のスマホやPCに変なプログラムを埋め込まれたりする
通常のクロスサイトスクリプティングは、HPの脆弱性が原因になるので、まともな会社
が提供するHPでは被害に合うリスクが低い
ユニバーサルクロスサイトスクリプティングは、ブラウザなどのHPの基盤自体に脆弱性
があってそれが原因になるので、まともな会社が提供するHPでも被害に合う
0037ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 13:26:14.43ID:EyTqlDOI0
>>36
icloudって何回も破られていて大問題になったし、セキュリティのイベントでiPhoneに
侵入されてリモートで操作されるというのも何回も発表されている
リスクの大小であって、iPhoneのリスクがとても低いというわけじゃないと思うよ
0038ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 13:36:32.38ID:R7iia0vZ0
Androidはwebviewを殺すことで対処したのに
0040ニューノーマルの名無しさん
垢版 |
2021/03/29(月) 17:55:33.41ID:dbCIKR750
iCloudは過去一度も使っていないデバイスからのログインを阻止するから不正アクセスって基本出来ないかと思ってたけど
0047ニューノーマルの名無しさん
垢版 |
2021/03/31(水) 12:23:56.46ID:Gz+Gdtbx0
これだからiPhoneは信用できないんだよな
0048ニューノーマルの名無しさん
垢版 |
2021/03/31(水) 12:24:38.58ID:Gz+Gdtbx0
まぁアップルが10兆円利益出してるってことはカモだらけなんだろうけどさ
0049ニューノーマルの名無しさん
垢版 |
2021/03/31(水) 12:44:07.63ID:aKbUpr3Y0
>>15
日本語も読めないほど知能の低いアポー信者か

> 悪用の報告も寄せられているため、できるだけ早い対処が必要だ。
0050ニューノーマルの名無しさん
垢版 |
2021/03/31(水) 12:45:42.51ID:aKbUpr3Y0
>>33
貧乏人向けだからずっと使い続けるんだよな
中古しか買えないもんな
0052ニューノーマルの名無しさん
垢版 |
2021/03/31(水) 12:48:33.99ID:aKbUpr3Y0
>>51
アホフォーンは安物の古い中古でも更新してくれるって
貧困層のお前が自慢してるよな
0053ニューノーマルの名無しさん
垢版 |
2021/03/31(水) 12:50:57.63ID:aKbUpr3Y0
でもソフトウェアの不良よりハードの不良の方が怖いんだよな


ベッドにて充電中のiPhoneがなんと発火! 10代女性がやけどし、痛々しい写真を公開 「Appleの純正のものを使っていたのに・・」[画像あり]
s://www.tvgroove.com/?p=65453
0055ニューノーマルの名無しさん
垢版 |
2021/03/31(水) 12:56:33.44ID:aKbUpr3Y0
>>54
まともだったら欠陥だと言われんよな
>>53
0059ニューノーマルの名無しさん
垢版 |
2021/04/01(木) 07:51:57.78ID:zCp52x7C0
>>56
アホフォーンと同じ中国製だろうな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況