TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-43300

「WhatsApp」とApple製品の脆弱性、連鎖させて攻撃か

【要約】 米CISAはKEVカタログに「WhatsApp」の認可不備(CVE-2025-55177)とTP-Link中継機(CVE-2020-24363)の脆弱性を追加。前者はiOS/macOS版に影響し、Apple製品の脆弱性(CVE-2025-43300)と連鎖悪用され不正コンテンツ実行や情報窃取の恐れがある。後…

iPhoneやMacなどApple製品の脆弱性悪用に注意喚起 - 米当局

【ニュース】 ◆iPhoneやMacなどApple製品の脆弱性悪用に注意喚起 - 米当局 (Security NEXT, 2025/08/22) https://www.security-next.com/173650

「iPhone」「iPad」にアップデート - ゼロデイ脆弱性を修正

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/21 2025/04/16 CVE-2025-43300 NVD Apple 8.8(CISA-ADP) CWE-787 境界外書き込み 2025/08/21 Apple iOS, iPadOS, and macOS 【ニュース】 ◆「iPhone」「iPad」にア…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022