Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2019/12/20

iPhone 4s から iPhone X に修正不能な脆弱性がある

  ios  iphone7  iphone5s 
このエントリーをはてなブックマークに追加

iPhone 4s から iPhone X というか、A5 から A11 チップが搭載されている Apple 製品の SecureROM に脆弱性があるようなのでメモ。

どうやらハードウェア的なものの部分の欠陥のようで、ユーザーが対策できることは買い換え以外にはないようです。ただ、脆弱性を突くためには端末に物理的にアクセス可能であることが必要なようなので、それほどクリティカルな問題ではないと考えられているんでしょうかね。

JVNVU#95417700: 複数の Apple 製品に解放済みメモリ使用 (use-after-free) の脆弱性

製品に物理的にアクセス可能な第三者によって、任意のコードを実行される可能性があります。

本脆弱性は読み取り専用の SecureROM に存在するため、ファームウェアアップデートなどによる対策ができません。脆弱性を含まない製品へ移行してください。
※ Apple からは本脆弱性に関する情報が公開されていません。

参考


    byhsur at 22:10[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後][4年後][5年後] |
    こんな記事もあります 「SecureROM ファームウェアアップデート 欠陥
    Realforce R3 のファームウェアアップデートに失敗したら
    IPA がソフトウェア開発分析データ集 2022 を公開
    D850 / D500 を CFexpress 対応ファームにアップデート
    Zoom のセキュリティやプライバシーの欠陥が問題に
    Nikon Z6/Z7 の CFexpress はソニー製カードのみの対応?
    SanDisk の CFexpress カードが発売に
    Windows で動く TFTP サーバ「TFTPD32」
    Firefox で全てのアドオンが無効になる障害が発生中
    WPA2 の脆弱性(KRACKs)で大騒ぎ
    EdgeRouter X のファームウェアアップデートをコマンドラインから行う
    トラックバックについて
    Trackback URL:
    お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
    このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/11430
    Trackbacks
    このエントリにトラックバックはありません
    Comments
    愛のあるツッコミをお気軽にどうぞ。[policy]
    古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
    コメントはありません
    Comments Form

    コメントは承認後の表示となります。
    OpenIDでログインすると、即時に公開されます。

    OpenID を使ってログインすることができます。

    Identity URL:Yahoo! JAPAN IDでログイン

    « :: »
    Copyright © 2004-2023 by CLES All Rights Reserved.
    サイト内検索
    検索ワードランキング
    へぇが多いエントリ
    閲覧数が多いエントリ
    1 .アーロンチェアのポスチャーフィットを修理(99663)
    2 .年次の人間ドックへ(99079)
    3 .福岡銀がデマの投稿者への刑事告訴を検討中(99068)
    4 .三菱鉛筆がラミーを買収(98678)
    5 .2023 年分の確定申告完了!(1つめ)(98647)
    最新のエントリ
    cles::blogについて
    誰が書いてる?
    最近行った場所
    サイトポリシー
    タグ一覧
    検索ワードランキング

    Referrers

      Powered by CLES
      Nucleus CMS v3.31SP3/w memcached
      21375888(W:6513 Y:1545 T:1707)
      cles::blogのはてなブックマーク数
      benchmark


      [8]ページ先頭

      ©2009-2025 Movatter.jp