Appleは本日、iPhoneおよびiPadユーザー向けにiOS/iPadOS 1877の正式版アップデートを配信しました内部バージョン番号は22H333です今回のアップデートは前回の正式版リリースからわずか20日後のもので、主に基盤層のセキュリティ脆弱性の修正を軸としており、システムカーネル、ウェブページレンダリングエンジン、ネットワークプロトコルなど、複数の重要分野が対象となっています
公開資料によれば、今回のアップデートでは追跡番号が付された20件を超える脆弱性が修正され、その範囲は基盤となるシステムコンポーネントからユーザ向けアプリケーションフレームワークにまで及びますAppleは特に、カーネルメモリのリークやシステム内部状態の露出につながる可能性のあるセキュリティ上の懸念点を重点的に封じ込めました修正済みの一部の脆弱性は、以前には不正なアプリが許可なくユーザーの機密データへ直接アクセスしたり、システムプロセスの予期せぬクラッシュを引き起こしたりするおそれがありました
Appleエコシステムの核心部品であるWebKitレンダリングエンジンのセキュリティも、今回のアップデートで大幅に強化されました新たなパッチにより、複数の深刻な脆弱性が修正され、これらは本来なら攻撃者が同一オリジン保護ポリシーを回避し、クロスサイトスクリプティング攻撃を仕掛けるために悪用される恐れがありましたとりわけ注目すべきは、ユーザーが「プライベートリレー」などのプライバシー保護機能を有効にしていても、旧バージョンのシステムに存在していた欠陥によってDNSクエリの記録が強制的に漏洩し、第三者がユーザーの実際のウェブ閲覧履歴を追跡できる状況が生じていた点です
さらに、今回のアップデートでは8021Xプロトコルにおけるネットワーク上の脆弱性も修正されていますこの脆弱性は、同一の企業内ネットワークや公共Wi‑Fi環境下にいる攻撃者にとって、ユーザーのデータトラフィックを直接傍受・窃取する隙を与える可能性がありました今回の一連の修正は、システムの安定性やプライバシーの安全性に重大な影響を及ぼす複数の高リスクな脆弱性を含むため、Appleはユーザーに対し、デバイスの安全確保のために速やかにアップデートを完了するよう推奨しています