iOSに影響を与える新しい脆弱性, マックOS, watchOS, Safariブラウザは最近セキュリティ研究者によって検出されました. Appleはすでにバグの修正をリリースしています, CVE-2021-1844.
iOSのCVE-2021-1844, マックOS, watchOS
この脆弱性は2人の研究者によって発見されました: Googleの脅威分析グループのClémentLecigneとMicrosoftBrowserVulnerabilityResearchのAlisonHuffman. このバグは、特別に細工されたWebコンテンツの処理中に任意のコードが実行される可能性のあるメモリ破損の問題によって引き起こされます。. この問題は、検証が改善されて修正されました, アップルは言った.
iOSを実行しているデバイス 14.4, iPadOS 14.4, macOSビッグサー, とwatchOS 7.3.1 アップデートを適用する必要があります. 同じことがmacOSCatalinaとmacOSMojaveで実行されているSafariブラウザにも当てはまります.
以前に修正されたその他のAppleの脆弱性 2021
Appleが修正しました iOSとiPadOSの3つのゼロデイ脆弱性 1月に.
CVE-2021-1782, CVE-2021-1870, およびCVE-2021-1871により、脅威アクターが特権昇格およびリモートコード実行攻撃を実行できる可能性があります. Appleは、脆弱性が野生で悪用された可能性が高いと述べた, 攻撃の範囲を指定せずに.
それで, 2月中, 同社は、データ損失につながる可能性のあるmacOSBigSurの大きな抜け穴を修正しました. バグはBigSirにありました 11.2, また、に紹介されました 11.3 バージョン. このバグは、macOS Big Surインストーラーが、アップグレードを問題なく実行するために必要な空き容量がマシンにあるかどうかをチェックしないことに起因していました。. データ損失のバグについて詳しくは、 私たちの専用記事.
その月の後半, セキュリティ研究者は、WebKitベースのブラウザでゼロデイ攻撃を悪用したScamClubグループによって調整されたマルバタイジングキャンペーンを発見しました. 詐欺師は 重大なCVE-2021-1801の脆弱性を悪用する. 公式情報によると, この脆弱性は、ApplemacOSで最初に発見されました。 11.1 Confiantの研究者EliyaSteinによる.
Appleのプライバシーとセキュリティの状態に興味がある場合, あなたは私たちの記事にジャンプすることができます これまでのAppleのプライバシーの状態 2021.

