アップルのiOS、iPadOS、macOSなどの複数製品において、メモリの初期化に関する脆弱性が存在する。本脆弱性はメモリ処理の不備に起因するものであり、遠隔からの攻撃者によって悪用される可能性がある。CVSSv3ベーススコアは9.8(Critical)と評価されており、システム全体に重大な影響を及ぼす危険性があるため、早期の対策が必要である。
対象ソフト
Appleが提供するiPhone、iPad、Macなどの各種デバイス向けオペレーティングシステムであり、世界中の個人および法人組織で広く利用されている。
影響
攻撃が成功した場合、アプリケーションが予期しないシステムの終了を引き起こすだけでなく、任意のコード実行やシステムの制御権を奪取されるなど、機密性・完全性・可用性に重大な影響を与える可能性が高い。
対応策
ベンダーより提供されている修正済みバージョン(iOS 16.6、iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6以降)へ速やかにアップデートを適用すること。