AppleのiOSとmacOS旧バージョンに脆弱性、暗号資産ウォレットの秘密鍵が流出する可能性も

iOSとmacOSの旧バージョンに脆弱性が発見

Appleが提供するOS(オペレーティングシステム)のiOSとmacOSの旧バージョンで2つの深刻な脆弱性が発見された。コンピュータセキュリティ会社カペルスキー(Kaspersky)が4月17日報告している。

一部報道によると、この脆弱性を利用すればデバイスで利用している情報を抜き取れるため、メタマスク(MetaMask)を始めとした暗号資産(仮想通貨)ウォレットの秘密鍵も抜き取られる可能性もあるとのことだ。

なお最新のアップデートの「iOS 16.4.1」・「iPadOS 16.4.1」・「macOS 13.3.1」では、この脆弱性が修正されており、早急なアップデートが推奨されている。

発見された脆弱性はiOSとmacOSに搭載されたブラウザー「Safariブラウザー」の基礎であるWebKitエンジンにおける解放済みメモリの使用の脆弱性に関する「CVE-2023-28205」と、「IO SurfaceAccelerator」というコンポーネントにおける境界外書き込みの脆弱性に関する「CVE-2023-28206」である。

これらの脆弱性は合わせて利用することで、デバイスに悪意のあるアプリケーションをダウンロードさせてカーネル権限(動作モードのひとつ)で任意のコードを実行できるとのこと。そのため攻撃者はデバイスでほとんど全てのことが可能になるという。

そのため前述したように、デバイスで利用している情報が抜き取れる可能性があり、ウォレットの秘密鍵の情報も同様に盗まれてしまう可能性があるというわけだ。

関連ニュース

参考:カペルスキー
デザイン:一本寿和
images:iStocks/Wirestock

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

【7/26話題】メタプラネットが「Bitcoin Magazine Japan」の独占運営権、ビットフライヤーがFTX Japanの買収完了など(音声ニュース)

メタプラネット、「Bitcoin Magazine」日本版の独占ライセンス取得、SBI、フランクリン・テンプルトンと日本での共同出資会社設立を正式発表、ビットフライヤー、FTX Japanの買収完了、「Jito」、ステーキングプラットフォーム「ジトリステーキング」のコード公開、英FCAがコインベース傘下のCBPLに強制執行、約450万ドルの罰金課す、米ジャージーシティ、年金基金をビットコインETFに投資へ、マイニングの米マラソンデジタルが1億ドル相当のビットコイン購入、完全HODL戦略を採用、クロスチェーンプロトコル「deBridge」、ガバナンストークンDBR発行へ

Sponsored

【7/25話題】SBIが「ビットコイン現物ETF」取り扱い準備か、DEAと東京電力らがDePINの「ピクトレ」を東京で実証試験へなど(音声ニュース)

SBIがビットコイン現物ETF取り扱い準備か=報道、DEAと東京電力らがDePINコンテンツ「ピクトレ」、東京都の3区で実証試験へ、京東コインリンク科技、香港ドルにペッグのステーブルコイン発行予定と発表、フェラーリが暗号資産決済システムを欧州にも拡大、米国での導入に続き、NTTデジタルとマツモト、卒業アルバムにブロックチェーン活用へ、タイ、デジタル資産配布の登録受付を8月1日から開始。デジタルウォレット政策一環で、農産業のRWAマーケットプレイス「Agridex」、ソラナ上で初の農業取引を決済=報道