Apple は、iOS 16.5.1、iPadOS 16.5.1、および iOS 16.5.1 用の Rapid Security Response アップデートをリリースしました。macOS ベンチュラ13.4.1 ユーザーを攻撃していたエクスプロイトにパッチを適用します。

Apple の Rapid Security Response (RSR) は、セキュリティ アップデート システムの一部です。これは、完全なアップデートを待たずに、Apple ソフトウェアで検出された重大な脆弱性に迅速に対処できるように設計されています。

このような脆弱性が発見された場合、Apple はユーザーを迅速に保護するためにセキュリティ アップデートを開発して配布することを目指しています。アップデート機能は、iOS 16.4.1、iPadOS 16.4.1、macOS 13.3.1 以降のバージョンで利用できます。

Appleによるとセキュリティアップデートページでは、月曜日の RSR はどちらも、3 つのオペレーティング システムすべての WebKit の脆弱性にパッチを当てています。 Apple は、この発見は匿名の研究者によるものであると考えています。

ウェブキット

  • 利用可能:iOS 16.5.1、iPadOS 16.5.1、macOS Ventura 13.4.1
  • インパクト: Web コンテンツを処理すると、任意のコードが実行される可能性があります。 Apple は、この問題が積極的に悪用された可能性があるという報告を認識しています。
  • 説明:この問題はチェックを改善することで解決されました。
  • CVE-2023-37450:匿名の研究者

Apple デバイスは、デフォルト設定として Rapid Security Response を自動的に実装するように構成されています。必要に応じて、ユーザーはデバイスを再起動するよう求めるプロンプトを受け取ります。

iPhone または iPad で [セキュリティ応答とシステム ファイル] を有効にするには、[設定] に移動し、[一般]、[ソフトウェア アップデート] の順に選択します。そこから、自動更新にアクセスし、トグルがオンになっていることを確認します。

Mac ユーザーの場合は、Apple ロゴをクリックして Apple メニューを開き、[システム設定] を選択します。 [設定] ウィンドウで、[一般] と [ソフトウェア アップデート]、[自動更新] の順にクリックし、[セキュリティ応答とシステム ファイルのインストール] のトグルがオンになっていることを確認します。