iOS 16.7. 5 および iPadOS 16.7. 5 のセキュリティコンテンツについて説明します。
Dafda 氏 Vaibhav Prajapati 氏 VISHAL FNU 氏 2024 年 1 月 Aidan Preston 氏 ALAN JOY 氏 Ali Jaafer 氏 Ashish Padelkar 氏 Biswajeet Ray 氏 ZUSO ART の Chi Yuan Chang 氏 ($7) d 0 xing 氏 Diamant Osmani 氏 [コソボ、フェリザイ] dimas aprilianto 氏 Dohyun Lee 氏 (@l33 d 0 hyun) Fayaz Ahammad Thimmapuram 氏 Gaurav Baplawat 氏 Genis Spary 氏 Harsh Jaiswal 氏 Harsh Sanghvi 氏 Huynh Thong 氏 (sysr00t) Imran Shaikh 氏 jason bourne 氏 Joseph Malhas 氏 jzeerx 氏 (Jaseem) kang du 氏 kangxian xu 氏 Kullai Metikala Swamy 氏 @kullai12 Kush Sehra 氏 (@infosec...
9 インチ (第 2 世代) 以降、iPad Pro 10. 5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:悪意を持って作成された画像を処理すると、プロセスメモリが漏洩する可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-42888:Trend Micro Zero Day Initiative の Michael DePlante 氏 (@izobashi) 2024 年 1 月 22 日に追加 IOUSBDeviceFamily 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10. 5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリがカーネル権限で任意のコードを実行できる可能性...
1 . 1 Safari\/605. 1 .15 (Applebot\/ 0 . 1 ) モバイルの場合の例: Mozilla\/ 5 . 0 (iPhone; CPU iPhone OS 8 _ 1 like Mac OS X) AppleWebKit\/600. 1 .4 (KHTML, like Gecko) Version\/ 8 . 0 Mobile\/12 B 410 Safari\/600. 1 .4 (Applebot\/ 0 . 1 ; +http:\/\/www.apple.com\/go\/applebot) Mozilla\/ 5 . 0 (iPhone; CPU iPhone OS 13_4_ 1 like Mac OS X) AppleWebKit\/605. 1 .15Z (KHTML, like Gecko) Version\/13. 1 Mobile\/15 E 148 Safari\/604. 1 (Applebot\/ 0 . 1 )","Applebot は、Applebot を対象とした「robots.txt」の標準的なディレクティブに従います。以下の例では、Applebot は「\/private\/」や「\/not...
Sonoma 影響:curl に複数の脆弱性がある。 説明:curl をバージョン 8 .4. 0 にアップデートして、複数の脆弱性に対処しました。 CVE-2023-38545 CVE-2023-38039 CVE-2023-38546 2024 年 1 月 22 日に追加、2024 年 2 月 13 日に更新 DiskArbitration 対象 OS:macOS Sonoma 影響:プロセスが適切な認証を受けずに管理者権限を取得できる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-42931:Alter Solutions の Yann GASCUEL 氏 2024 年 3 月 22 日に追加 FileURL 対象 OS:macOS Sonoma 影響:ローカルの攻撃者が権限を昇格できる場合がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。 CVE-2023-42892:Anthony Cruz 氏 @App Tyrant Corp 2024 年 3 月 22 日に追加 Find My...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。","2024 年 1 月 22 日リリース Apple Neural Engine Apple Neural Engine 搭載デバイスが対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 3 世代) 以降、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 8 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2024...
された可能性があるという報告を把握しています。 説明:キャッシュの処理を改善することで、この問題に対処しました。 CVE-2023-41990:Apple、Kaspersky の Valentin Pashkov 氏、Mikhail Vinogradov 氏、Georgy Kucherin 氏 (@kucher 1 n)、Leonid Bezvershenko 氏 (@bzvr_)、Boris Larin 氏 (@oct 0 xor) 2023 年 9 月 8 日に追加 Grapher 対象 OS:macOS Big Sur 影響:ファイルを処理すると、アプリが予期せず終了したり、任意のコードが実行される可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-36854:Bool of YunShangHuaAn 氏 (云上华安) CVE-2023-32418:Bool of YunShangHuaAn 氏 (云上华安) Kernel 対象 OS:macOS Big Sur 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ管理を強化...
2023-40424:Arsenii Kostromin 氏 ( 0 x3c3 e )、Joshua Jewett 氏 (@JoshJewett33)、Offensive Security の Csaba Fitzl 氏 (@theevilbit) WebKit 対象:Apple Watch Series 4 以降 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。 WebKit Bugzilla:249451 CVE-2023-39434:Francisco Alonso 氏 (@revskills)、PK Security の Dohyun Lee 氏 (@l33 d 0 hyun) WebKit Bugzilla:258992 CVE-2023-40414:Francisco Alonso 氏 (@revskills) 2024 年 1 月 2 日に更新 WebKit 対象:Apple Watch Series 4 以降 影響:Web コンテンツを処理すると、任意...
macOS Ventura 13. 5 のセキュリティコンテンツについて説明します。
Joshua Jewett 氏 (@JoshJewett33) 2024 年 5 月 13 日に追加 Foundation 対象 OS:macOS Sonoma 影響:アプリが機微なユーザデータにアクセスできる可能性がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2024-27789:Mickey Jin 氏 (@patch 1 t) 2024 年 5 月 13 日に追加 Image Capture 対象 OS:macOS Sonoma 影響:アプリがユーザの写真ライブラリにアクセスできる可能性がある。 説明:制限を強化し、アクセス権の問題に対処しました。 CVE-2024-23253:Mickey Jin 氏 (@patch 1 t) Image Processing 対象 OS:macOS Sonoma 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2024-23270:匿名の研究者 ImageIO 対象 OS:macOS Sonoma 影響:画像を処理すると、プロセスメモリが漏洩...
Studio (2022 年以降)、iMac (2019 年以降)、Mac Pro (2019 年以降)、Mac mini (2018 年以降)、MacBook Air (2018 年以降)、MacBook Pro (2018 年以降)、iMac Pro (2017) 影響:アプリが保護されたユーザデータにアクセスできる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-42929:Mickey Jin 氏 (@patch 1 t) 2023 年 12 月 22 日に追加 App Store 対象:Mac Studio (2022 年以降)、iMac (2019 年以降)、Mac Pro (2019 年以降)、Mac mini (2018 年以降)、MacBook Air (2018 年以降)、MacBook Pro (2018 年以降)、iMac Pro (2017) 影響:リモートの攻撃者が Web コンテンツのサンドボックスを回避できる可能性がある 説明:プロトコルの処理を改善することで、この問題に対処しました。 CVE-2023-40448:w 0 ...
iOS 16.7. 8 および iPadOS 16.7. 8 のセキュリティコンテンツについて説明します。
ます。 また、片方または両方の AirPods で、バッテリー残量が少ないことを知らせる音も鳴ります。バッテリー残量が 10 パーセントになると 1 回鳴り、AirPods の電源が切れてしまう直前に 2 回目の音が鳴ります。 バッテリーに問題があると思う場合は、AirPods の修理サービスについてこちらでご確認ください。","ケースで何度か充電しながらであれば、最大 30 時間の再生 1 、または最大 24 時間の連続通話が可能です。2 AirPods Pro (第 2 世代) は 1 回の充電で最大 6 時間の再生 (空間オーディオとヘッドトラッキングが有効な場合は最大 5 . 5 時間)3、または最大 4. 5 時間の連続通話が可能です。4 AirPods Pro (第 2 世代) をケースに入れて 5 分間充電するだけで、約 1 時間の再生 5 、または約 1 時間の連続通話が可能になります。6","ケースで何度か充電しながらであれば、最大 30 時間の再生7、または最大 20 時間の連続通話が可能です。 8 AirPods (第 3 世代) は 1 回の充電で最大 6 時間の再生 (空間オーディオが有効...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。","2024 年 3 月 21 日リリース CoreMedia 対象:iPhone 8 、iPhone 8 Plus、iPhone X、iPad (第 5 世代)、iPad Pro 9.7 インチ、iPad Pro 12.9 インチ (第 1 世代) 影響:画像を処理すると、任意のコードが実行される可能性がある。 説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。 CVE-2024-1580:Google Project Zero の Nick Galloway 氏 WebRTC 対象:iPhone 8 、iPhone 8 ...
macOS Ventura 13.6. 5 のセキュリティコンテンツについて説明します。
watchOS 8 は、健康でアクティブな生活を送り、つながりを保つための新しい方法を提供します。デザインが一新された\u201C写真\u201 D Appによって、一番大切な思い出とのつながりを保つことができます。また、新しい\u201Cマインドフルネス\u201 D Appと、新しい太極拳とピラティスのワークアウトタイプは、健康で健やかな生活を送るために役立ちます。\u201Cウォレット\u201 D と\u201Cホーム\u201 D もアップデートされ、自宅や車だけでなく、お気に入りの場所にも簡単かつ便利にアクセスできるようになります。"]...
AppleMobileFileIntegrity 対象 OS:macOS Monterey 影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。 説明:Intel 搭載モデルの Mac コンピュータでダウングレードの問題が起きていましたが、コード署名の制限を追加することで対処しました。 CVE-2024-23269:Mickey Jin 氏 (@patch 1 t) ColorSync 対象 OS:macOS Monterey 影響:ファイルを処理すると、アプリが予期せず終了したり、任意のコードが実行される可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2024-23247:Qi'anxin Group の Legendsec の TianGong Team の m4yfly 氏 CoreCrypto 対象 OS:macOS Monterey 影響:攻撃者が、レガシーの RSA PKCS# 1 v 1 . 5 の暗号文を秘密鍵がなくても復号化できてしまう場合があある。 説明:暗号化機能の演算処理の時間差をなくすよう改善し、タイミングサイドチャネル攻撃の問題に対処しました。 CVE...
macOS Sonoma 14. 1 のセキュリティコンテンツについて説明します。
でキャンセルできます。 アプリケーションを終了すると、バックグラウンドプロセスがキャンセルされます。 AVCHD としてカメラから取得した 5 . 1 サウンドトラックサウンドオーディオは、読み込み中にステレオにミックスダウンされなくなりました。 他社製アプリケーションを使って RED RAW ファイルを ProRes にトランスコードした場合、Final Cut Pro 内で元の RED ファイルに再接続できます。 変形で、すべてのキーフレームのリニアモーションを適切に維持します。 Final Cut Pro X バージョン 10. 0 .9 Sony XAVC メディアの使用時にグリーンのアーチファクトが発生する問題が解決されます。 インターレースメディアおよびリタイミングセグメントに関連したいくつかの問題 (書き出しが失敗することがある問題) が解決されます。 安定性が改善されます。 Final Cut Pro X バージョン 10. 0 . 8 Sony XAVC コーデック (最高解像度:4K) のサポートが追加されます。 ARRI ALEXA カメラの ProRes Log C ファイル...
Yiğit Can YILMAZ 氏 (@yilmazcanyigit) Simulator 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリに昇格した権限を取得される可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-40419:Arsenii Kostromin 氏 ( 0 x3c3 e ) StorageKit 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリが任意のファイルを読み取れる可能性がある。 説明:シンボリックリンクの検証を改善することで、この問題に対処しました。 CVE-2023-41968:Mickey Jin 氏 (@patch 1 t)、James Hutchins 氏 WebKit 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:チェックを強化することで、この問題に対処しました。 WebKit Bugzilla:256551 CVE...
QuickTime 7. 5 . 5 では、信頼性の改善、アプリケーションの互換性の向上、およびセキュリティの改善を実現する変更が加えられています。
macOS Ventura 13.6. 1 のセキュリティコンテンツについて説明します。
macOS Monterey 12.7. 1 のセキュリティコンテンツについて説明します。
Disclosure Labs & DNSLab の Dohyun Lee 氏 (@l33 d 0 hyun) WebKit 対象:Apple Watch Series 4 以降 影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。 WebKit Bugzilla:247420 CVE-2022-46699:Google V 8 Security の Samuel Groß 氏 WebKit Bugzilla:244622 CVE-2022-42863:匿名の研究者","Kernel Kunlun Lab の Zweig 氏のご協力に感謝いたします。 Safari Extensions 1 Password の Oliver Dunk 氏および Christian R. 氏のご協力に感謝いたします。 WebKit 匿名の研究者および scarlet 氏のご協力に感謝いたします。"]...
Labs & DNSLab の Dohyun Lee 氏 (@l33 d 0 hyun) WebKit 対象:Apple TV 4K、Apple TV 4K (第 2 世代以降)、Apple TV HD 影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。 WebKit Bugzilla:247420 CVE-2022-46699:Google V 8 Security の Samuel Groß 氏 WebKit Bugzilla:244622 CVE-2022-42863:匿名の研究者 WebKit 対象:Apple TV 4K、Apple TV 4K (第 2 世代以降)、Apple TV HD 影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。Apple では、iOS 15. 1 より前にリリースされたバージョンの iOS で、この脆弱性が悪用された可能性があるという報告を把握しています。 説明:ステート処理を強化し、型の取り違え...
iMac (21. 5 -inch and 27-inch, Late 2012 以降) の外部の機能、ポート、およびコネクタについて説明します。
に 0 dB に設定されるようになりました。 プラグイン/拡張機能 すべての内蔵の音源プラグインと AUv3 機能拡張音源で、利用可能なマルチ出力バージョンが選択ドロップダウンに表示されるようになりました。 Match EQ に、マッチが適用された後のカーブが表示されるようになりました。 AUv3 機能拡張のプラグイン領域のタイルが、新しいプリセットが読み込まれるとすぐに更新され、変更が反映されるようになりました。 プラグインタイルを 1 回タップするだけで、プラグインの UI 全体を開けるようになりました。 プラグイン領域のトラック表示で、プラグインが置換されると詳細情報が更新されるようになりました。 各プラグインのユーザ定義のデフォルトプリセットを保存できるようになりました。 プラグインのユーザプリセットフォルダが、はじめてアクセスしたときに空のように見えることがなくなりました。 プラグインの詳細表示でメニューをタップすると、プラグインの選択が予期せず切り替わる場合がありましたが、この問題が解決しました。 プラグインのトラック表示でステレオ出力チャンネルストリップのプラグインを交換...
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 国 Apple サポートへのお問い合わせ方法 Apple サポートの Web サイト オーストラリア オンラインでお問い合わせください。Apple のエキスパートが問題解決のお手伝いをいたします。 www.apple.com/au/support/ オーストリア オンラインでお問い合わせください。Apple のエキスパートが問題解決のお手伝いをいたします。 www.apple.com/at/support/ ベルギー オンラインでお問い合わせください。Apple のエキスパート (オランダ語) が問題解決のお手伝いをいたします。 オンラインでお問い合わせください。Apple のエキスパート (フランス語) が問題解決のお手伝いをいたします。 www.apple.com/benl/support/ www.apple.com/befr/support/ ブラジル オンラインでお問い合わせください。Apple のエキスパートが問題解決のお手伝いをいたします。 www.apple...