iOS Safariの脆弱性「DarkSword」が悪用、暗号資産ウォレットの入力情報が窃取される恐れ
スローミスト(慢雾)のセキュリティチームは、iOS 18.4から18.6.2を搭載したiPhoneのSafariブラウザを標的とした攻撃活動を確認した。攻撃者は「DarkSword」と呼ばれる6つの脆弱性を組み合わせた攻撃チェーンを利用し、WebKitの遠隔コード実行やサンドボックス脱出などを経て、imToken、TokenPocket、TronLinkなどのウォレットアプリのキーボード入力を記録する。これらの脆弱性はすでにAppleによって修正済みであり、ユーザーは速やかにiOS/iPadOSを18.7.3または26.3以降へアップデートすることが推奨される。
要約は原文をもとに AI が作成しました。投資助言ではありません。