Appleは木曜日、リモートハッキング、メモリリーク、ユーザーデータの削除に関連するいくつかのセキュリティホールを塞ぐために、AirMacベースステーションのファームウェアアップデートを発行した。

Apple の AirMac ベースステーション ファームウェア アップデート 7.9.1 には、802.11ac 接続を備えた AirMac Extreme および AirMac Time Capsule ベースステーション ハードウェアに影響を与える 8 つの特定されたバグの修正が含まれています。

解決されたセキュリティ問題の中には、リモート攻撃者が誤った境界外読み取り機能を通じてメモリをリークすることを可能にするバグがあります。

このパッチでは 3 つのサービス拒否の問題が解決されており、そのうち 2 つは欠陥のあるコードを通じてリモートから引き起こされる可能性があります。 3 番目の攻撃には、特権的な立場にある悪意のある攻撃者によって実行された同様のサービス拒否攻撃が含まれていました。この問題は、入力検証とメモリ処理を改善することで解決されました。

リモート攻撃では、ヌル ポインタの逆参照と「解放後の使用」の問題が挙げられ、ハッカーが標的のデバイス上でコードを実行できる可能性があり、別の問題として、ソース ルーティングされた IPv4 パケットが予期せず受け入れられる可能性がありました。

最後に、このアップデートでは、工場出荷時設定にリセットした後、ベースステーションに一部のユーザー情報が残る問題が解決されています。

Apple 以来、AirMac のアップデートはほとんど行われていません正式に廃止されました同社は2018年にブランドのワイヤレスルーターの製品ラインを発表した。同社は最後に新しいソフトウェアを発表した2017年に「KRACK攻撃」の脆弱性に対処するため。

Apple の AirMac アップデートは、Mac または iOS の AirMac ユーティリティを通じて実行できます。