2021年5月3日、4日(米国時間)、Appleから複数のセキュリティアドバイザリが公開されました。影響を受ける製品やバージョンについての詳細はAppleの各アドバイザリを参照いただき、影響範囲の確認と対策の実施をご検討ください。
Appleによると、今回修正されたWebKitおよびWebKit Storageの脆弱性について、いずれもすでに攻撃で悪用された可能性があるとのことです。脆弱性を悪用した細工されたコンテンツが読み込まれると、任意のコードが実行される可能性があります。詳細は、Appleのアドバイザリを参照してください。
Apple
About the security content of iOS 12.5.3
https://support.apple.com/en-us/HT212341
Apple
About the security content of Safari 14.1
https://support.apple.com/en-us/HT212340
Apple
About the security content of watchOS 7.4.1
https://support.apple.com/en-us/HT212339
Apple
About the security content of iOS 14.5.1 and iPadOS 14.5.1
https://support.apple.com/en-us/HT212336
Apple
About the security content of macOS Big Sur 11.3.1
https://support.apple.com/en-us/HT212335
CyberNewsFlashは、注意喚起とは異なり、発行時点では注意喚起の基準に満たない脆弱性の情報やセキュリティアップデート予告なども含まれます。今回の件を含め、提供いただける情報がありましたら、JPCERT/CCまでご連絡ください。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)
早期警戒グループ
Email:ew-info@jpcert.or.jp