2023 年 10 月 25 日リリース Core Recents 対象:Apple Watch Series 4 以降 影響:アプリがユーザの機微データにアクセスできる可能性がある。 説明:ログをサニタイズすることで、この 問題 に対処しました。 CVE-2023-42823 2024 年 2 月 16 日に追加 Find My 対象:Apple Watch Series 4 以降 影響:アプリが機微な位置情報を読み取れる可能性がある。 説明:キャッシュの処理を改善することで、この 問題 に対処しました。 CVE-2023-40413:Adam M 氏 Find My 対象:Apple Watch Series 4 以降 影響:アプリがユーザの機微データにアクセスできる可能性がある。 説明:ファイルの処理を改善することで、プライバシーの 問題 に対処しました。 CVE-2023-42834:Offensive Security の Csaba Fitzl 氏 (@theevilbit) 2024 年 2 月 16 日に追加 Game Center 対象:Apple Watch Series 4...
2023 年 10 月 25 日リリース CoreAnimation 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリからサービス運用妨害を受ける可能性がある。 説明:メモリ処理を改善することで、この 問題 に対処しました。 CVE-2023-40449:iTomsn0w の Tomi Tokics 氏 (@tomitokics) Core Recents 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリが重要なユーザデータにアクセスできる可能性がある。 説明:ログをサニタイズすることで、この 問題 に対処しました。 CVE-2023-42823 2024 年 2 月 16 日に追加 Find My 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の 問題 を公開、説明、または是認いたしません。ここでは、セキュリティアップデートや緊急セキュリティ対応など、最近のリリースを一覧にまとめています。 セキュリティ関連の 問題 についてテクニカルサポートが必要な場合は (たとえば、Apple ID のパスワードをリセットする、最近の App Store の課金内容を確認するなど)、こちらの記事を参照してください。 Apple の製品にセキュリティやプライバシーに関わる脆弱性を見つけた場合は、こちらの記事を参考に、研究内容をご報告ください。...
2023 年 12 月 11 日リリース Accessibility 対象:Apple Watch Series 4 以降 影響:アプリがユーザの機微データにアクセスできる可能性がある。 説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの 問題 に対処しました。 CVE-2023-42937:Noah Roskin-Frazee 氏および Prof. J. 氏 (ZeroClicks.ai Lab) 2024 年 1 月 22 日に追加 Accounts 対象:Apple Watch Series 4 以降 影響:アプリがユーザの機微データにアクセスできる可能性がある。 説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの 問題 に対処しました。 CVE-2023-42919:Kirin 氏 (@Pwnrin) ImageIO 対象:Apple Watch Series 4 以降 影響:画像を処理すると、任意のコードが実行される可能性がある。 説明:メモリ処理を改善することで、この 問題 に対処しました。 CVE-2023...
2023 年 10 月 25 日リリース Core Recents 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリが重要なユーザデータにアクセスできる可能性がある。 説明:ログをサニタイズすることで、この 問題 に対処しました。 CVE-2023-42823 2024 年 2 月 16 日に追加 Game Center 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリがユーザの機微データにアクセスできる可能性がある。 説明:制限を強化し、アクセス権の 問題 に対処しました。 CVE-2023-42953:Michael (Biscuit) Thomas 氏 - @biscuit@social.lol 2024 年 2 月 16 日に追加 ImageIO 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:悪意を持って作成された画像を処理すると、ヒープ破損が起きる可能性がある。 説明:配列境界チェック機能を改善することで、この 問題 に対処しました。 CVE-2023...
を破って外部で実行される可能性がある。 説明:サンドボックスの制限を追加で設けて、アクセス関連の脆弱性に対処しました。 CVE-2022-48683:Computest Sector 7 の Thijs Alkemade 氏、SecuRing の Wojciech Reguła 氏 (@_r3ggi)、および Arsenii Kostromin 氏 2024 年 5 月 29 日に追加 CoreTypes 対象:Mac Studio (2022)、Mac Pro (2019 以降)、MacBook Air (2018 以降)、MacBook Pro (2017 以降)、Mac mini (2018 以降)、iMac (2017 以降)、MacBook (2017)、iMac Pro (2017) 影響:悪意のあるアプリケーションに Gatekeeper チェックを回避される可能性がある。 説明:チェックを強化し、不正な処理を防止することで、この 問題 に対処しました。 CVE-2022-22663:Arsenii Kostromin 氏 (0x3c3e) 2023 年 3 月 16 日に追加...
Republic の 이준성 (Junsung Lee) 氏 Core Data 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリがプライバシーの環境設定を回避する可能性がある。 説明:この 問題 は、脆弱なコードを削除することで解決されました。 CVE-2023-40528:NorthSea の Kirin 氏 (@Pwnrin) 2024 年 1 月 22 日に追加 Dev Tools 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリに昇格した権限を取得される可能性がある。 説明:この 問題 は、チェックを強化することで解決されました。 CVE-2023-32396:Mickey Jin 氏 (@patch1t) Game Center 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリが連絡先にアクセスできる可能性がある。 説明:キャッシュの処理を改善することで、この 問題 に対処しました。 CVE-2023-40395:Offensive Security...
2024 年 3 月 7 日リリース Safari Private Browsing 対象:macOS Monterey および macOS Ventura 影響:プライベートブラウズのタブに、認証されないままアクセスできる可能性がある。 説明:ステート管理を改善し、この 問題 に対処しました。 CVE- 2024 -23273:Matej Rabzelj 氏 WebKit 対象:macOS Monterey および macOS Ventura 影響:悪意のある Web サイトに、オーディオデータをクロスオリジンで取得される可能性がある。 説明:UI の処理を改善することで、この 問題 を解決しました。 WebKit Bugzilla:263795 CVE- 2024 -23254:James Lee 氏 (@Windowsrcer) WebKit 対象:macOS Monterey および macOS Ventura 影響:悪意を持って作成された Web コンテンツを処理すると、コンテンツセキュリティポリシーの適用を回避される場合がある。 説明:検証を強化し、ロジックの脆弱性に対処...
2023 年 12 月 11 日リリース AVEVideoEncoder 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリがカーネルメモリを漏洩させる可能性がある。 説明:機微情報の墨消しを改善することで、この 問題 に対処しました。 CVE-2023-42884:匿名の研究者 ImageIO 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:画像を処理すると、任意のコードが実行される可能性がある。 説明:メモリ処理を改善することで、この 問題 に対処しました。 CVE-2023-42898:Qianxin の Pangu Team の Zhenjiang Zhao 氏、Junsung Lee 氏 CVE-2023-42899:Meysam Firouzi 氏 (@R00tkitSMM) および Junsung Lee 氏 2024 年 3 月 22 日に更新 Kernel 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリがサンドボックスを破って外部で実行...
48618:Apple 2024 年 1 月 9 日に追加 Networking 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリが重要な位置情報を読み取れる可能性がある。 説明:機微情報の墨消しを改善することで、この 問題 に対処しました。 CVE-2022-42839:Adam M. 氏 2023 年 10 月 31 日に追加、 2024 年 5 月 31 日に更新 Networking 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:プライベートリレー機能がシステム設定と一致していなかった。 説明:ステート管理を改善し、ロジックの 問題 に対処しました。 CVE-2022-46716 2023 年 3 月 16 日に追加 Photos 対象:iPhone 8 以降、iPad Pro (すべてのモデル...
Kernel 対象 OS:macOS Ventura 影響:アプリがサンドボックスを破って外部で実行される可能性がある。 説明:この 問題 は、チェックを強化することで解決されました。 CVE-2022-42861:Ant Security Light-Year Lab の pattern-f 氏 (@pattern_F_) Kernel 対象 OS:macOS Ventura 影響:ルート権限を持つアプリが、カーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この 問題 に対処しました。 CVE-2022-42845:ASU SEFCOM の Adam Doupé 氏 Kernel 対象 OS:macOS Ventura 影響:任意の読み書き権限を持つ攻撃者が、ポインタ認証を回避できる可能性がある。Apple では、iOS 15.7.1 より前にリリースされたバージョンの iOS で、この脆弱性が悪用された可能性があるという報告を把握しています。 説明:チェックを強化することで、この 問題 に対処しました。 CVE-2022-48618:Apple 2024 年 1 月...
2024 年 5 月 8 日リリース CoreMedia 対象 OS:Windows 10 以降 影響:ファイルを解析すると、アプリが予期せず終了したり、任意のコードが実行されたりする可能性がある。 説明:チェックを強化することで、この 問題 に対処しました。 CVE- 2024 -27793:テキサス大学オースティン校の Willy R. Vasquez 氏...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の 問題 を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の 問題 を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の 問題 を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の 問題 を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
2024 年 3 月 5 日リリース Xcode 対象 OS:macOS Sonoma 14 以降 影響:アプリに Gatekeeper のチェックを回避される可能性がある。 説明:ステート管理を改善し、ロジックの 問題 に対処しました。 CVE- 2024 -23298:Jacopo Carloni 氏...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の 問題 を公開、説明、または是認いたしません。最近のリリースについては、「Apple セキュリティアップデート」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の 問題 を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の 問題 を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
の脆弱性に対処しました。 WebKit Bugzilla:260173 CVE-2023-42852:Agile Information Security の Pedro Ribeiro 氏 (@pedrib1337) および Vitor Pedreira 氏 (@0xvhp_) 2024 年 2 月 16 日に更新 WebKit 対象:macOS Monterey および macOS Ventura 影響:悪意のある Web サイトにアクセスすると、アドレスバーを偽装される可能性がある。 説明:ステート管理を改善し、ユーザインターフェイス不一致の脆弱性に対処しました。 WebKit Bugzilla:260046 CVE-2023-42843:Kacper Kwapisz 氏 (@KKKas_) 2024 年 2 月 16 日に追加 WebKit Process Model 対象:macOS Monterey および macOS Ventura 影響:Web コンテンツを処理すると、サービス運用妨害を受ける可能性がある。 説明:メモリ処理を改善することで、この 問題 に対処...
2024 年 1 月 9 日リリース Bluetooth 対象:Magic Keyboard、Magic Keyboard (2021)、Magic Keyboard (テンキー付き)、Magic Keyboard (Touch ID 搭載)、Magic Keyboard (Touch ID 搭載、テンキー付き) 影響:アクセサリに物理的にアクセスできる攻撃者が、そのアクセサリの Bluetooth ペアリングキーを抽出し、Bluetooth トラフィックを監視できる可能性がある。 説明:チェックを強化し、セッション管理の 問題 に対処しました。 CVE- 2024 -0230:SkySafe の Marc Newlin 氏 ファームウェアアップデートは、macOS、iOS、iPadOS、tvOS を搭載したデバイスに Magic Keyboard がペアリングされている間に、バックグラウンドで自動的に配信されます。 Magic Keyboard のファームウェアのバージョンは、Mac の Bluetooth 設定で確認できます。「システム設定」>「Bluetooth」の順に選択...
OS X Yosemite トラブルシューティング 試験 (9L0-066) で取り上げられているトピックについて説明します。
より前にリリースされたバージョンの iOS で、この脆弱性が悪用された可能性があるという報告を把握しています。 説明:チェックを強化することで、この 問題 に対処しました。 CVE-2022-48618:Apple 2024 年 1 月 9 日に追加 libxml2 対象:Apple TV 4K、Apple TV 4K (第 2 世代以降)、Apple TV HD 影響:リモートユーザによって、アプリが突然終了されたり、任意のコードが実行されたりする可能性がある。 説明:入力検証を強化することで、整数オーバーフローに対処しました。 CVE-2022-40303:Google Project Zero の Maddie Stone 氏 libxml2 対象:Apple TV 4K、Apple TV 4K (第 2 世代以降)、Apple TV HD 影響:リモートユーザによって、アプリが突然終了されたり、任意のコードが実行されたりする可能性がある。 説明:この 問題 は、チェックを強化することで解決されました。 CVE-2022-40304:Google Project Zero の Ned...
で任意に選択できます。有効にした場合は、学校の管理下にある環境で割り当てられた課題 (ブックのチャプタを読む、一連の数式を解く、クイズを解くなど) について、生徒の学習の進み具合のデータを App の開発者が安全に、プライバシーを守って教師と共有できるようになります。このデータのおかげで、教師だけでなく生徒も、割り当てられた課題について学習の進み具合を把握でき、教師にとっては、生徒それぞれの能力に応じて、さらに課題を与えたり、逆に手助けしてやるなどの対応ができるようになります。 教師と共有される進捗状況の情報は、進捗状況レポート App で生成されるデータの種類によって異なります。データの種類は App の開発者が定義していて、たとえば、課題の開始時間と終了時間から導き出される所要時間、達成率、クイズのスコア、使われたヒント、ワード 数 や獲得ポイントなどの数値、はい/いいえ、True/False などのバイナリ値などがあります。進捗状況レポートに対応した課題はどれも、所要時間のデータは最低限送信します。 「生徒の進捗状況」機能に加えて、教育機関の IT 管理者は Apple School...
Liquid Retina XDR ディスプレイ搭載の MacBook Pro や Apple Pro Display XDR でメニューバーやコントロール センター の「ディスプレイ」メニューに や が表示される場合、ディスプレイの明るさが制限されています。室温が高い場合や、著しく輝度の高いコンテンツを長時間にわたって再生し続けた場合に、この症状が現れることがあります。その場合は、以下の方法で対処してみてください。 Liquid Retina XDR ディスプレイ搭載の MacBook Pro で、システムリソースの消費量が多いアプリを使っている場合はそのアプリを終了します。 特定のリファレンスモードが必要なワークフローで作業中でなければ、Apple XDR Display または Pro Display XDR のリファレンスモードを使います。 室温を下げます。 HDR コンテンツを表示しているウインドウがあれば、閉じるか非表示にします。 Apple メニュー >「スリープ」の順に選択し、Mac をスリープ状態にします。ディスプレイを 5 〜 10 分ほど冷ましてから、キーボード...
文字盤におやすみモードや機内モードのアイコンが表示されている場合は、コントロール センター でそれらの設定をオフに切り替える必要があります。 コントロール センター を開くには、サイドボタンを押します (watchOS 9 以前では、画面の下部をタッチしたままにしてから、上にスワイプします)。ハイライトされているおやすみモードと機内モードのアイコンをタップし、これらの設定をオフに切り替えてください。...
Shazam アプリ、コントロール センター の Shazam ミュージック認識、Siri などを使って、新しい音楽と出会うことができます。
Apple TV 4Kを使用してます。 先日、OSを14にアップデートした所(現在、最新の14.0.1)、アップデート前のOSでは 問題 無く再生されていたマルチチャンネル音声出力がされなくなりました。 フロント左右、 センター チャンネルは再生されますが、リア左右、サブウーハーが再生されません。 正確には、フロント側のチャンネルとして再生されます。(サブウーハーチャンネルは完全に再生されず) Apple TV、テレビ、シアターシステムとの接続方法、各種設定は一切変更しておりません。 Apple TV→HDMIケーブル→TV入力→ARC端子HDMIケーブル→BOSE サウンドバー(リアスピーカーセット) この接続としており、OSアップデート前と変更ありません。 サウンドバー単体で接続確認すると、 問題 なく、各チャンネル接続出来てます。 更に、同接続でOSアップデートする前(OS13)のApple TVを接続すると、 問題 無くマルチチャンネル再生されます。 Apple TVハード、は4K前のモデルです。 原因など、知見のある方、対処方法などを教えて下さい。...
すでに身分証のデータも送っているのですが、下記のメールが届きます。何度繋いでも再度登録画面が出ません。あと4日で集荷の予定ですがどうして良いかわかりません。 Apple Trade In 追加の情報が必要です。 このメッセージは、お客様の下取りを進めるにあたり、Appleのパートナー会社が身分証明のための追加の情報を必要としていることをお知らせするものです: 生年月日と職業を入力してください 身分証明書の写真をアップロードする 配送業者による集荷を予約してください 同日または翌日の集荷の予約は利用できないことに注意してください 。...