セキュリティ関連企業カスペルスキーによると、iOSとOS Xに新たな脆弱性が見つかりました。いずれも最新版のiOS 8.3およびOS X 10.10.3で修正済であり、特にiOSのアップデートを恒常的に放置しているユーザーは早急なアップデートが推奨されます。
「Darwin Nuke」と名付けられがこの脆弱性は、OS X(含む、iOS)に共通して採用されるDarwinカーネルに脆弱性が存在することから名付けられています。カスペルスキーが明らかにしたところによると、この脆弱性を利用することで該当するOSを搭載するデバイスに対して「DoS攻撃」を仕掛けることが可能になるとのことです(DoS攻撃についてはこちら)。
なお、このDarwin Nukeを悪用することは難しいものの、熟達したハッカーやサイバー犯罪者たちはその限りでないことが強調されました。MacBook AirやiOSなどにおいて、WEPなどの枯れた暗号方式を通じて公衆無線LANを利用していたり、暗号化されていないアクセスポイントを通じてインターネットに接続する際にターゲットにされる可能性があるだけに注意が必要となります。
なお、脆弱性の存在するOSのバージョンは「iOS 8」と「OS X 10.10」とされており、冒頭で触れたのように既に「iOS 8.3」や「OS X 10.10.3」においては修正が施されています。お手持ちのデバイスにおいて該当するOSを利用している方は、データバックアップをきちんと行った上で、早々に最新バージョンへとアップデートしましょう。
[Neowin]
ソーシャルシェア
著者
2014年10月1日より、縁あってGGSOKUメインライターに正式に就任。ここ最近は、スマートフォンやタブレットを始めとするガジェット類全般から、各種周辺機器にデジタルカメラ。果ては自作PCパーツやソフトウェア類にまでも食指を動かすに至る始末。イロモノ・キワモノガジェットもこよなく愛する、興味と好奇心の赴くままに生きる元人力車夫。2015年元日より、Twitterアカウント開設。
正式ビルド版「iOS 8.2」、9日のプレスイベントで正式リリースされる見込み
2015年3月7日
開発者向け「iOS 8.3 beta」の提供が開始される ―ワイヤレスCarPlayの実装も
2015年2月10日
「iOS 9」は、バグ修正と全体的な安定性向上に主眼が置かれる見込み
2015年2月10日
iOS 8.2アップデートにて、Healthアプリに血中グルコース濃度測定機能が復活か
2014年12月20日
iPhone 6s、6月にも大量生産を開始か…A9プロセッサと2GB RAMを搭載?
2015年3月7日
米アップル、新規・既存のiOSアプリの「64-bit対応化」までのデッドラインを正式に告知
2014年12月18日
コメント投稿