
Appleは昨日、攻撃者によって積極的に悪用されているセキュリティ上の脆弱性を修正するためにiOS 16.5.1アップデートをリリースしたが、その後再び撤回した。
問題は、Safari の小さな変更によって、多数の Web サイトが動作しなくなったことにあるようです。
Rapid Security Responseを使用して発行されたアップデート
Appleは昨年末にRapid Security Response(RSR)システムを初めて導入しました。これは、ユーザーがiOSの完全なアップデートを実行することなく、Appleが緊急のセキュリティ修正をデバイスに自動的にプッシュできるように設計されています。ユーザーがアップデートを実行するまで待つことなく、デバイスを可能な限り迅速に保護することが目的です。
私たちは当時、これが Apple デバイスのセキュリティ保護にとって画期的な出来事であると指摘しました。
これまで、セキュリティ アップデートは新しい機能のアップデートにバンドルされることが多く、セキュリティを維持したいユーザーは、新しい機能を必要としない場合でも、オペレーティング システムを最新バージョンにアップデートする必要がありました。
多くの人は、デバイスの動作方法を変えたくないという理由で、デバイスのアップデートをためらってきました […] セキュリティと新機能を分離することで、Apple はユーザーがセキュリティを維持しやすくしています。
iOS 16.5.1のセキュリティ修正がリリースされ、その後取り下げられた
匿名の研究者がWebKitの重大な脆弱性を発見し、Appleはこの脆弱性が積極的に悪用されていることを確認しました。これは明らかにセキュリティ上の欠陥の中で最も深刻なカテゴリーであり、早急な修正が必要です。そのため、RSRが採用されました。
しかし、開発者のアーロンは、アップデートがプッシュされた直後に取り下げられたことに気づきました。
Apple は本日早朝にリリースした Rapid Security Responses を撤回しました。
彼は、Facebook、Instagram、Zoomなど一部のウェブサイトで問題が発生しているという報告に言及しました。これらのサイトはSafariではサポートされていないと報告していました。MacRumorsフォーラムのメンバーは、ユーザーエージェントの末尾に「(a)」が追加されるように変更されたためではないかと示唆しました。つまり、一部のウェブサイトがブラウザを認識しないということです。
もし本当にそうであれば、もちろん修正するのは簡単なことなので、アップデートがすぐに再度リリースされるはずです。
iPhone壁紙: Adnan Mistry/Unsplash
printmazings.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。