85
アップルの数か月前のC1モデムに深刻なセキュリティ欠陥がある

Apple iPhone 16e レビュー 正面(斜め)

画像: Foundry | Alex Walker-Todd

Appleは月曜日にiOS 18.5をリリースしました。iPhone 16eをお持ちの方は、このアップデートに特にご注意ください。Appleのセキュリティリリースノートによると、iPhone 16eのC1モデムにネットワーク権限を持つハッカーがトラフィックを乗っ取る可能性がある脆弱性が修正されました。以下は、セキュリティノートからこの問題について説明している部分です。

ベースバンド

  • 影響: 特権ネットワークポジションにいる攻撃者がネットワークトラフィックを傍受できる可能性がある
  • 説明: この問題は、状態管理を改善することで解決されました。
  • CVE-2025-31214: 秦若涵、崔志伟、および崔宝江

CVEデータベース内の対応するCVEレコードは依然として予約済みとしてリストされており、更新され次第公開されます。Appleがパッチをリリースしたスピード(この端末が発売されてからまだ3ヶ月も経っていないこと)を考えると、これは深刻な問題であると思われます。

iOS 18.5には、C1の修正に加え、AppleJPEGからWebKitまで約30件のセキュリティパッチが含まれています。そのため、今すぐインストールすることをお勧めします。

iOS 18.5のインストール方法

iOS 18.5のインストールは設定アプリで行い、インターネット接続が必要です。「一般」 > 「ソフトウェア・アップデート」をタップし、画面の指示に従ってください。iPhoneの再起動が必要になりますので、iPhoneの使用計画を慎重に立ててください。iOS 18の詳細については、iOS 18スーパーガイドをご覧ください。

著者: ロマン・ロヨラ、Macworld シニアエディター

ロマンはMacworldのシニアエディターで、30年以上にわたりテクノロジー業界を取材し、MacをはじめとするAppleエコシステム製品を中心に活躍しています。Macworld Podcastのホストも務めています。彼のキャリアはMacUserで始まり、Apple認定修理技術者(当時はAppleがそのような制度を設けていた)として認定されました。MacAddict、MacLife、TechTVでも活躍しています。