Apple、プライベートクラウドコンピュートにパストラバーサルの欠陥、攻撃者がrootとしてファイルを書き込み可能に
セキュリティ研究者のDrinor Selmanaj氏は、Appleの「Private Cloud Compute(PCC)」に存在するパストラバーサル脆弱性(CVE-2026-20685)を公表しました。この脆弱性を悪用すると、特権を持つネットワーク攻撃者がノードのブート時に、攻撃者が制御するファイルをrootとして
セキュリティ研究者のDrinor Selmanaj氏は、Appleの「Private Cloud Compute(PCC)」に存在するパストラバーサル脆弱性(CVE-2026-20685)を公表しました。この脆弱性を悪用すると、特権を持つネットワーク攻撃者がノードのブート時に、攻撃者が制御するファイルをrootとして
Apple Intelligenceを支えるサーバー側インフラAppleの「Private Cloud Compute(PCC)」に、深刻なパストラバーサル脆弱性が見つかりました。 CVE-2026-20685として追跡されるこの脆弱性は、Apple Security Bountyプログラムにおいて15万ドルの報奨金