最近、OS X、iOS、watchOS、およびtvOSにインパクトを与える複数の深刻な脆弱性が報告されました(英文)。 これらの脆弱性を悪用すると、全くユーザーが介入せずとも攻撃者は悪意のあるコードを実行することが可能である点で、StageFright(英文)と類似しています。 もはやクリックする必要すらない? この脆弱性は、TIFFファイルの取扱い方法のバグが関係しています。TIFFとは、JPGやGIFのような画像フォーマットで、一般的にPhotoshopや他の画像編集ソフトウェアと関連付けられています。マルウェアの作者がこのバグを悪用すると、TIFFの画像を表示するときに悪意のあるコードを実行させることが可能です。写真が添付されたiMessageを受信する頻度を考えれば、このバグは非常に危険です。なぜなら、iMessageは自動的にファイルを開いて写真を見ることができるからです。画像に