IOS 7、80件の脆弱性をパッチ

  • Oct 20, 2023

iOS 6 から iOS 7 へのアップグレードを延期することはさまざまな理由から良い考えかもしれませんが、iOS 6 デバイスにはパッチが適用されていない脆弱性が多数存在することになります。

iOS 7、80件の脆弱性をパッチ

iOS 7 の最も派手な改善ではありませんが、新しいバージョン iOS 6に残ると思われる80件のセキュリティ脆弱性を修正.

このような大規模なアップデートで知られる Apple にとってさえ、リストは非常に膨大です。 これも Apple らしく、アップデートにはかなり古い脆弱性に対するものがいくつか含まれています。

このバグにより、多くの望ましくない動作が発生する可能性があります。

  • 悪意のあるコードの実行
  • アプリによるユーザーのパスコードの決定
  • 再起動後も悪意のあるコードの実行を継続する機能
  • バックグラウンド アプリケーションは、ユーザー インターフェイス イベントをフォアグラウンド アプリケーションに挿入する可能性があります
  • IPSec ハイブリッド認証で保護されたデータを傍受する機能
  • デバイスに物理的にアクセスできる人は、画面ロックを回避できる可能性があります
  • サンドボックス化されたアプリがユーザーの操作や許可なしにツイートを送信する可能性がある
  • 悪意のあるアプリがテレフォニー機能を妨害したり制御したりする可能性がある

特徴

  • Windows 10 は人気がありすぎるのでしょうか?
  • キャリアを始めるのに最適な場所を見つける 5 つの方法
  • これが、生成 AI がギグエコノミーをより良い方向に変える方法です
  • 私が Google の Pixel 6a よりもこの 300 ドルの Android を好む 3 つの理由

リスト内で最も古いバグと思われるバグには、CVE-2011-2391 というラベルが付けられています。 これはカーネルのバグとして説明されており、攻撃者が特別に作成した IPv6 ICMP パケットを送信すると、CPU 負荷が高くなり、DOS が動作する可能性があります。 CVE 指定子は次のように間違っている可能性があります。 そのバグは CVE データベースに割り当て済みだが未使用としてリストされています.

ただし、このアップデートでは 2012 年のいくつかのバグと 2011 年の 1 つのバグも修正されています。 libxmlライブラリ. Apple は、libxml のバージョンを、1 年ほど前にリリースされた現在の安定バージョンに更新しました。

このバグは、Microsoft や Fortinet を含む数十の外部情報源から Apple に報告されました。 80 件のうち 24 件は Google から Apple に報告されました。