ライブラリを使うアプリケーションの脆弱性が原因で、アプリケーションが突然終了したり、任意のコードが実行される可能性がある。 
 説明:DNS リソースレコード解析時の整数 オーバー フローの問題が原因で、ヒープメモリ破損が発生する可能性があります。 
 CVE-ID 
 CVE-2011-3453:IOActive の Ilja van Sprundel 氏 
 
 
 
 libsecurity 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:対応するルート 証明 書が信頼できないとされている場合でも、一部の EV 証明 書が信頼される可能性がある。 
 説明:対象のルート 証明 書をキーチェーンで「信頼しない」に設定している場合でも、既知の EV 証明 書発行...
に記録される場合があります。この問題は、認証情報の処理方法を改善することで解決されています。 CVE-ID CVE-2011-0197:Paul Nelson 氏 ATS 対象となるバージョン:Mac OS X v10.6 ~ v10.6.7、Mac OS X Server v10.6 ~ v10.6.7 影響:悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性がある。 説明:TrueType フォントの処理に、ヒープバッファの オーバー フローの問題が存在します。このため、悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性があります。 CVE-ID CVE-2011-0198:Harry Sintonen 氏、Red Hat Security Response Team の Marc Schoenefeld 氏 証明 書信頼ポリシー 対象となるバージョン:Mac OS X v10.6 ~ v10.6.7、Mac OS X Server v10.6 ~ v10.6.7...
Lion Server v10.7 および v10.7.1 
 影響:特権のあるネットワークポジションを利用する攻撃者が HTTPS サーバ 証明 書を操作することにより、機密情報が公開される可能性がある。 
 説明:HTTPS サーバの WebDAV ボリュームの処理に問題があります。サーバから自動的に検証できない 証明 書チェーンが提供されると、警告が表示されて接続は終了されますが、ユーザが警告メッセージの「続ける」ボタンをクリックすると、その後、該当のサーバへの接続で、 証明 証 が受け付けられます。特権のあるネットワークポジションを使用する攻撃者が、接続を操作して機密情報を取得したり、ユーザの代わりにサーバ上で操作を行ったりする可能性があります。このアップデートでは、2 回目の接続で受け取られた 証明 書が、最初にユーザに提供された 証明 書と同じであるかどうかを検証することで、この問題が解消されています。 
 CVE-ID 
 CVE-2011-3213:Apple 
 
 &NewLine...
し、バッファ オーバー フローの脆弱性に対処しました。 CVE-2024-23286:Dohyun Lee 氏 (@l33d0hyun) 2024 年 3 月 7 日に追加 Kernel 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:任意のカーネル読み書き権限を持つ攻撃者が、カーネルメモリ保護を回避できる可能性がある。Apple では、この脆弱性が悪用された可能性があるという報告を把握しています。 説明:検証を強化し、メモリ破損の脆弱性に対処しました。 CVE-2024-23225 Kernel 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6...
team の Zhenjiang Zhao 氏 ImageIO 対象 OS:macOS Sonoma 影響:画像を処理すると、任意のコードが実行される可能性がある。 説明:メモリ処理を強化し、バッファ オーバー フローの脆弱性に対処しました。 CVE-2024-23286:Dohyun Lee 氏 (@l33d0hyun) Intel Graphics Driver 対象 OS:macOS Sonoma 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。 CVE-2024-23234:Murray Mike 氏 Kerberos v5 PAM module 対象 OS:macOS Sonoma 影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2024-23266:Pedro Tôrres 氏 (@t0rr3sp3dr0) Kernel 対象 OS:macOS Sonoma 影響:アプリが機微なユーザデータにアクセス...
このたびの震災により被害をお受けになった皆様に、心よりお見舞い申し上げますと共に、一日も早い復興をお祈りいたします。 今回の地震で被害を受けた Apple 製品をご使用の個人のお客様に対して、修理可能な製品につきましては、 Apple 配送修理サービスもしくは該当地域の Apple 正規サービスプロバイダによる特別修理を実施いたします。ご利用の際は、Appleサポート(0120-27753-5)までご連絡いただくか、特別修理サービスに対応する地域のApple正規サービスプロバイダ*へ、ご予約の上、修理をお申し込みくださいますようお願い申し上げます。現在、オンライン修理での対応は行っておりません。 * 対応 Apple 正規サービスプロバイダ: カメラのキタムラ 白山 イオンモール白山店 (C smart 内 ) カメラのキタムラ 福井 バイパス南店 カメラのキタムラ 富山 掛尾店 ビックカメラ 新潟店 対象製品:地震による直接的な被害を受け、修理可能な Mac、iPhone、Apple Watch、iPad、iPod、AirPods、HomePod、Apple TV、Beats 製品...
となるバージョン:Mac OS X 10.6.8、Mac OS X Server 10.6.8、OS X Lion v10.7 から v10.7.3、OS X Lion Server v10.7 から v10.7.3 
 影響:安全性の低い桁 数 の RSA キーを伴う X.509 証明 書のサポートが原因で、なりすましや情報漏洩が引き起こされる可能性がある。 
 説明:安全性の低い桁 数 の RSA キーを使用して署名された 証明 書が、libsecurity により受け付けられます。この問題は 1024 ビット未満の RSA キーを含む 証明 書を拒否することで解決されています。 
 CVE-ID 
 CVE-2012-0655 
 
 
 
 libxml 
 対象となるバージョン:Mac OS X 10.6.8、Mac OS X Server 10.6.8、OS X Lion v10.7 から v10.7.3、OS X Lion Server v10.7 から v10...
の研究者 CFNetwork 対象:Mac Studio (2022)、Mac Pro (2019 以降)、MacBook Air (2018 以降)、MacBook Pro (2017 以降)、Mac mini (2018 以降)、iMac (2017 以降)、MacBook (2017)、iMac Pro (2017) 影響:悪意を持って作成された 証明 書を処理すると、任意のコードが実行される可能性がある。 説明:WKWebView の処理における 証明 書の検証に問題がありました。検証を強化し、この脆弱性に対処しました。 CVE-2022-42813:Open Computing Facility (ocf.berkeley.edu) の Jonathan Zhang 氏 ColorSync 対象:Mac Studio (2022)、Mac Pro (2019 以降)、MacBook Air (2018 以降)、MacBook Pro (2017 以降)、Mac mini (2018 以降)、iMac (2017 以降)、MacBook (2017)、iMac Pro (2017) 影響...
者にアプリケーションを突然終了されたり、任意のコードを実行されたりする可能性がある。 説明:この問題は、チェックを強化することで解決されました。 CVE-2022-26776:Crowdstrike の Zubair Ashraf 氏、Google Security Team の Max Shavrick 氏 (@_mxms) CVE-2022-26708:Google Security Team の Max Shavrick 氏 (@_mxms) libresolv 対象 OS:macOS Monterey 影響:攻撃者にアプリケーションを突然終了されたり、任意のコードを実行されたりする可能性がある。 説明:入力検証を強化することで、整数 オーバー フローに対処しました。 CVE-2022-26775:Google Security Team の Max Shavrick 氏 (@_mxms) LibreSSL 対象 OS:macOS Monterey 影響:悪意を持って作成された 証明 書を処理すると、サービス運用妨害を受ける可能性がある。 説明:入力検証を強化し、サービス運用妨害の脆弱性...
Zalewski 氏 
 
 
 
 IOSerialFamily 
 対象:OS X Lion v10.7.5、OS X Lion Server v10.7.5、OS X Mountain Lion v10.8.5 
 影響:悪意のあるアプリケーションを実行すると、カーネル 内 で任意のコードが実行される場合がある。 
 説明:IOSerialFamily ドライバで、配列の境界を越えたアクセスが発生する場合があります。この問題はバウンドチェック機能を強化することで解消されました。この問題は、OS X Mavericks v10.9 以降のシステムには関係がありません。 
 CVE-ID 
 CVE-2013-5139:@dent1zt 氏 
 
 
 
 LaunchServices 
 対象:OS X Lion v10.7.5、OS X Lion Server v10.7.5...
すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:悪意を持って作成された 証明 書を処理すると、任意のコードが実行される可能性がある。 説明:WKWebView の処理における 証明 書の検証に問題がありました。検証を強化し、この脆弱性に対処しました。 CVE-2022-42813:Open Computing Facility (ocf.berkeley.edu) の Jonathan Zhang 氏 Core Bluetooth 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリが、ペアリング済みの AirPods を使ってオーディオを録音できる可能性がある。 説明:他社製のアプリに対してサンドボックスの制約を追加で設けて、アクセスの問題に対処しました。 CVE-2022-32945:Best Buddy Apps の Guilherme Rambo 氏...
Apple Watch の心拍 数 測定のしくみと、より正確な測定結果を得るコツについて説明します。
6s 以降、iPad Pro (すべてのモデル)、iPad Air 2 以降、iPad (第 5 世代以降)、iPad mini 4 以降、iPod touch (第 7 世代) 影響:アプリケーションにカーネル権限を取得され、任意のコードを実行される可能性がある。 説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。 CVE-2022-26744:匿名の研究者 ImageIO 対象となるデバイス:iPhone 6s 以降、iPad Pro (すべてのモデル)、iPad Air 2 以降、iPad (第 5 世代以降)、iPad mini 4 以降、iPod touch (第 7 世代) 影響:リモートの攻撃者により、アプリケーションを突然終了されたり、任意のコードを実行されたりする可能性がある。 説明:入力検証を強化することで、整数 オーバー フローの脆弱性に対処しました。 CVE-2022-26711:Trend Micro Zero Day Initiative に協力する Blacksun Hackers Club の actae0n 氏 IOKit 対象となるデバイス...
証明 書信頼ポリシー 対象 OS:OS X Lion v10.7.5、OS X Lion Server v10.7.5、OS X Mountain Lion v10.8.5、OS X Mavericks 10.9 〜 10.9.3 影響: 証明 書信頼ポリシーのアップデート 説明: 証明 書信頼ポリシーがアップデートされました。 証明 書の一覧は、こちらの記事でご確認ください。 copyfile 対象 OS:OS X Lion v10.7.5、OS X Lion Server v10.7.5、OS X Mountain Lion v10.8.5、OS X Mavericks 10.9 〜 10.9.3 影響:悪意を持って作成された zip ファイルを開くと、アプリケーションが突然終了したり、任意のコードが実行されたりする可能性がある。 説明:zip アーカイブ 内 の AppleDouble ファイルの処理において、領域外バイトスワップの脆弱性がありました。この問題は、配列境界チェック機能を改善することで解決されました。 CVE-ID CVE-2014-1370:iDefense VCP に協力...
だったか。Siri はリクエストを正確に聞き取ったか。そして Siri はリクエストに適切に反応したかなどが検討されました。Apple では、Siri を利用しておられる世界中のお客様に最高の体験をお届けするため、長い時間をかけて Siri へのリクエストから少量のサンプルを集めてグレーディングすることで、大きな改善を行うことが可能になっています。 Siri のプライバシーポリシーは、 数 ある AI アシスタントの中でどのようにユニークな 内容 となっていますか? Apple は、プライバシーは基本的人権であると考えています。製品はユーザの個人情報を守るように設計しており、常に保護機能の強化に努めています。これは Apple が提供するサービスについても当てはまります。 Siri で私たちが目指しているのは、お客様のプライバシーを用心深く保護しながら、最高の利用体験を提供することです。私たちは、音声の録音に関してお客様がデバイスの設定を変更しなくても、初期設定の状態でプライバシーが保護されているべきだと考えています。Apple では、Siri の改善のために音声を提供するには、お客様ご自身でそう選択...
デバイスが保証の対象になっているかどうかや、どのような修理やサポートが保証の対象になるかを確認できます。また、契約番号、購入 証明 書、有効期限日の調べ方もご案内します。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする