Apple、巧妙な攻撃向けにWebKitのゼロデイ欠陥を修正

Appleは巧妙な攻撃で悪用されたWebKitエンジンの2つのゼロデイ脆弱性を修正しました。同社はこれらのバグを修正するパッチをリリースし、デバイスのユーザーのセキュリティを強化しました。

Appleは、Safariやその他のウェブ技術を駆動するエンジンであるWebKitの2つのゼロデイ欠陥に対する修正を発表しました。これらの脆弱性は、同社が巧妙な攻撃と表現したもので積極的に悪用されており、ユーザーのデータとデバイスの完全性にリスクをもたらしています。

パッチはAppleの定期セキュリティアップデートの 一環として発行され、iOS、iPadOS、macOS、およびその他の影響を受けたシステムを対象としています。WebKitのウェブコンテンツのレンダリングにおける役割により、悪意あるコードを実行しようとする攻撃者の頻繁な標的となっています。

発表では、exploitの性質や影響を受けたユーザーに関する具体的な詳細は提供されていませんが、Appleはリスクを緩和するためにデバイスを迅速に更新することの重要性を強調しています。この動きは、エコシステムにおける先進的なサイバー脅威に対抗する継続的な取り組みを強調しています。

関連記事

AppleはiOS 26.2をiPadOS、macOS、watchOS、tvOS、visionOSの更新とともにリリースし、利便性機能とセキュリティ強化を導入しました。この更新はPodcastsやApple Musicなどのアプリの改善に焦点を当て、脆弱性を修正します。2025年12月13日から展開が開始されました。

AIによるレポート

アップルは、iPhoneにおけるWebKitの問題に対処するため、初のバックグラウンド・セキュリティの改善とされるiOS 26.3.1(a)をリリースした。このアップデートは、Safariとサードパーティ製ブラウザを駆動するエンジンを対象としている。アップルはすべてのユーザーにこのアップデートをインストールするよう呼びかけている。

Veeamは、バックアップサーバーをリモートコード実行攻撃にさらす可能性のある3つの重大度セキュリティ脆弱性を修正しました。同社はこれらのリスクを軽減するためのパッチをリリースしました。この発表は、データ保護ツールのサイバーセキュリティにおける継続的な懸念を強調しています。

AIによるレポート

Cisco Talosは、中国関連グループが2025年11月下旬以降、メールセキュリティアプライアンスの未パッチzero-dayを悪用し、バックドアとログ消去ツールを展開して永続的アクセスを得ている詳細を明らかにした。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否