NewLine; 
 ファイルの隔離 
 対象となるバージョン:Mac OS X v10. 6 .7、Mac OS X Server v10. 6 .7 
 影響:定義を追加 
 説明:悪意のあるソフトウェアを検出するため、ファイルの隔離に、OSX.MacDefender.A の定義が追加されました。ファイルの隔離に関する情報については、こちらの記事を参照してください:http://support.apple.com/kb/HT3662?viewlocale=ja_JP 
 
 
 
 ファイルの隔離 
 対象となるバージョン:Mac OS X v10. 6 .7、Mac OS X Server v10. 6 .7 
 影響:既知のマルウェアの定義を自動的にアップデート 
 説明:ファイルの隔離のマルウェア定義リストのアップデートをシステムが毎日チェックします。システム環境設定の「セキュリティ」パネルの「安全なダウンロード...
OS X では、CNNIC のルート証明書、または許可リスト内の任意の証明書のいずれでも、以下の手順で「信頼できない」として失効させることができます。 今後「信頼しない」ことにする証明書を探します。たとえば、Safari で鍵のアイコンをクリックして、証明書のアイコンをデスクトップ上の任意の場所にドラッグします。 その証明書をダブルクリックして、キーチェーンアクセスで開きます。リーフ証明書については、それぞれ証明書をダブルクリックして開く必要があります。ルート証明書の場合は、キーチェーンアクセスへの読み込み時にプロンプトが表示されます。 信頼設定を「信頼しない」に変更します。 お使いの iOS デバイスにインストールされているトラストストアのバージョンは、「設定」>「一般」>「情報」をタップして 確認 できます。リストの下までスクロールすると、トラストストアのバージョンが表示されます。 信頼されている証明書の全一覧については、OS X トラストストアおよび iOS トラストストアを参照してください。...
各トラストストア内の証明書は、次の 3 種類に大別されます。 信頼された証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が構成プロファイルを作成する際には、これらの信頼できるルート証明書を含める必要はありません。 常に 確認 される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを 確認 するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 iOS デバイスや iPadOS デバイスにインストールされているトラストストアのバージョンは、以下の手順で 確認 してください。 「設定」>「一般」>「情報」の順にタップします。 リストの一番下までスクロールします。 「証明書信頼設定」をタップします。 Mac にインストールされているトラストストアのバージョンは、以下の手順で 確認 してください。 Finder で「移動」>「フォルダへ移動...
iOS 7.1.2 のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が iPhone、iPad、iPod touch の構成プロファイルを作成する際には、これらの信頼されたルート証明書を含める必要はありません。 常に 確認 される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを 確認 するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、iOS の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。お使いの iOS デバイスにインストールされているトラストストアのバージョンは、「設定」>「一般」>「情報」をタップして 確認 できます。リストの下までスクロールすると、トラストストアのバージョン...
OS X v10.9.4 Mavericks のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が OS X Mavericks の構成プロファイルを作成する際には、これらの信頼できるルート証明書を含める必要はありません。 常に 確認 される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを 確認 するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、OS X Mavericks の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。...
6 sをアップデートしたところ、 確認 コードを送信したとの表示が出ましたが、 6 sではメールを表示できません。 * タイトルを変更しました。 Apple Inc.
サブスクリプションが、解約できているか しりたい、キャンセルできていないとおもいます。 何回も、解約できずに、不要なお金を、払っています
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。ここでは、セキュリティアップデートや緊急セキュリティ対応など、最近のリリースを一覧にまとめています。 セキュリティ関連の問題についてテクニカルサポートが必要な場合は (たとえば、Apple ID のパスワードをリセットする、最近の App Store の課金内容を 確認 するなど)、こちらの記事を参照してください。 Apple の製品にセキュリティやプライバシーに関わる脆弱性を見つけた場合は、こちらの記事を参考に、研究内容をご報告ください。...
Mac OS X v10. 6 .8 およびセキュリティアップデート 2011-004 について説明します。
ショートカットが特定のアクションで、ユーザに 確認 することなく機微なユーザデータを使用できる可能性がある。 説明:アクセス権のチェックを追加で設けることで、この問題に対処しました。 CVE-2024-23203:匿名の研究者 CVE-2024-23204:Jubaer Alnazi 氏 (@h33tjubaer) Shortcuts 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリが一部のプライバシーの環境設定を回避する可能性がある。 説明:一時ファイルの処理を改善することで、プライバシーの問題に対処しました。 CVE-2024-23217:Kirin 氏 (@Pwnrin) TCC 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11...
心房細動 (AFib) とは、心房と心室の拍動が同期しなくなった場合に起きる不規則な心拍リズムの一種です。 CDC によれば、65 歳未満の約 2 %、65 歳以上の約 9 % が心房細動を発症しています。不整脈は加齢とともに起こりやすくなります。心房細動が起こっていても自覚症状がない人もいます。一方で、速い脈拍、動悸、倦怠感、息切れなどの自覚症状が出る人もいます。 心房細動は慢性的な症状ですが、心房細動の兆候を示している時間は変わることがあります。心房細動を持つ多くの方は、健康でアクティブな日々を過ごしています。心房細動の兆候を示した時間は、定期的な運動、心臓にやさしい食生活、健康的な体重、心房細動を悪化させる可能性のある疾患の治療などによって減らせられる可能性があります。治療せずに放置した場合、心不全や、脳卒中を招くおそれのある血栓の原因となることがあります。 心房細動履歴は、心臓が心房細動の兆候を示した時間 (心房細動負荷とも呼ばれます) を長期間にわたって 確認 できるため、その情報を医師と共有してより有意義な対話をすることができます。...
で、ユーザに 確認 することなく機微なユーザデータを使用できる可能性がある。 説明:アクセス権のチェックを追加で設けることで、この問題に対処しました。 CVE-2023-27963:TRS Group Of Companies の Jubaer Alnazi Jabin 氏、Alibaba Group の Wenchao Li 氏および Xiaolong Bai 氏 WebKit 対象:iPhone 6 s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代) 影響:Web サイトに重要なユーザ情報を追跡される可能性がある。 説明:この問題は、オリジン情報を削除することで解決されました。 WebKit Bugzilla:250837 CVE-2023-27954:匿名の研究者 WebKit 対象:iPhone 6 s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4...
iOS 15.7. 6 および iPadOS 15.7. 6 のセキュリティコンテンツについて説明します。
および Apple 製ディスプレイ (アクセサリ類は除く)。 対象のお客様:令和 6 年能登半島地震による災害救助法適用市町村にお住まいの個人のお客様。災害救助法適用市町村の詳細は、 内閣府ホームページをご覧ください。なお、修理お申し込みの際には、お客様を 確認 させていただくための証明書のご提示をお願いする場合があります。 受付期間は、2024 年 6 月末日に受付けた修理までとさせていただきます。...
セキュリティ情報は慎重に扱う必要があるため、Apple ではお客様に以下の方法をご案内しています。 セキュリティ通知の真偽を 確認 する Apple (product-security@apple.com) に送信するメッセージを暗号化する...
Magic Keyboard ファームウェアアップデート 2.0. 6 のセキュリティコンテンツについて説明します。
NewLine; 影響:スクリーンがロックされていて、RSS Visualizer スクリーンセーバが使用されている場合、コンピュータに物理的にアクセスできるユーザが Safari を起動する可能性がある。 
 説明:Quartz Composer のスクリーンセーバの処理にアクセス制御の問題が存在します。この問題はスクリーンがロックされているかどうかの 確認 方法を改善することで解決されています。 
 CVE-ID 
 CVE-2012-0657:vtty.com の Aaron Sigel 氏 
 
 
 
 QuickTime 
 対象となるバージョン:Mac OS X 10. 6 .8、Mac OS X Server 10. 6 .8、OS X Lion v10.7 から v10.7.3、OS X Lion Server v10.7 から v10.7.3 
 影響:ダウンロードの進行中に悪意を持って作成されたムービーファイルを視聴すると、アプリケーションが予期...
macOS Monterey 12. 6 .4 のセキュリティコンテンツについて説明します。
2023-28178:Yiğit Can YILMAZ 氏 (@yilmazcanyigit) 2023 年 6 月 8 日に追加 Shortcuts 対象:Apple TV 4K (すべてのモデル) および Apple TV HD 影響:ショートカットが特定のアクションで、ユーザに 確認 することなく機微なユーザデータを使用できる可能性がある。 説明:アクセス権のチェックを追加で設けることで、この問題に対処しました。 CVE-2023-27963:Alibaba Group の Wenchao Li 氏および Xiaolong Bai 氏、TRS Group Of Companies の Jubaer Alnazi Jabin 氏 2023 年 6 月 8 日に追加 TCC 対象:Apple TV 4K (すべてのモデル) および Apple TV HD 影響:アプリが重要なユーザデータにアクセスできる可能性がある。 説明:この問題は、脆弱なコードを削除することで解決されました。 CVE-2023-27931:Mickey Jin 氏 (@patch1t) WebKit 対象:Apple TV...
マイフォトストリームは、2011 年に開始した iCloud のサービスです。1 台のデバイスで撮影した写真が一時的にアップロードされるので、その間、マイフォトストリームが有効になっているほかのデバイスで表示し、必要に応じてそのデバイスのライブラリに読み込むことができます。写真はマイフォトストリームに 30 日間保管され (常時最大 1,000 枚の写真)、30 日経つと、iCloud から自動的に削除されます。 マイフォトストリームは 2023 年 7 月 26 日をもってサービスを終了する予定です。今回の変更に伴い、デバイスからマイフォトストリームへの新しい写真のアップロードは、1 か月前の 2023 年 6 月 26 日に停止します。この日付までに同サービスにアップロードされた写真はすべて、アップロードされた日付から 30 日間 iCloud に保管され、現時点でマイフォトストリームが有効になっているすべてのデバイスで利用できます。2023 年 7 月 26 日までには、マイフォトストリームに残っている写真はなくなり、サービス終了となる見通しです。 マイフォトストリーム...
することで、この問題に対処しました。 CVE-2023-27942:Mickey Jin 氏 (@patch1t) Sandbox 対象:Apple Watch Series 4 以降 影響:アプリがプライバシーの環境設定を回避する可能性がある。 説明:検証を強化し、ロジックの脆弱性に対処しました。 CVE-2023-28178:Yiğit Can YILMAZ 氏 (@yilmazcanyigit) 2023 年 6 月 8 日に追加 Shortcuts 対象:Apple Watch Series 4 以降 影響:ショートカットが特定のアクションで、ユーザに 確認 することなく機微なユーザデータを使用できる可能性がある。 説明:アクセス権のチェックを追加で設けることで、この問題に対処しました。 CVE-2023-27963:TRS Group Of Companies の Jubaer Alnazi Jabin 氏、Alibaba Group の Wenchao Li 氏および Xiaolong Bai 氏 TCC 対象:Apple Watch Series 4 以降 影響:アプリがユーザの機微データ...
以下からカメラのメーカーを選択し、iMovie と互換性のあるモデルをご 確認 ください。
メモリ処理を改善することで、この問題に対処しました。 CVE-2023-28181:清華大学 (Tsinghua University) の Tingting Yin 氏 Crash Reporter 対象 OS:macOS Ventura 影響:アプリがルート権限を取得できる可能性がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2023-32426:Theori の Junoh Lee 氏 2023 年 9 月 5 日に追加 curl 対象 OS:macOS Ventura 影響:curl に複数の脆弱性がある。 説明:curl をアップデートして、複数の脆弱性に対処しました。 CVE-2022-43551 CVE-2022-43552 dcerpc 対象 OS:macOS Ventura 影響:リモートの攻撃者により、アプリを突然終了されたり、任意のコードを実行されたりする可能性がある。 説明:メモリ初期化の脆弱性に対処しました。 CVE-2023-27934:Cisco Talos の Aleksandar Nikolic 氏 2023 年 6 月 8 日...
最新バージョンの iPad 用 Logic Pro の機能の強化点や改善点について説明します。
影響:アプリが重要なユーザデータにアクセスできる可能性がある。 説明:一時ファイルの処理を改善することで、プライバシーの問題に対処しました。 CVE-2023-32432:Kirin 氏 (@Pwnrin) 2023 年 9 月 5 日に追加 Shortcuts 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:ショートカットが特定のアクションで、ユーザに 確認 することなく機微なユーザデータを使用できる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-32391:Alibaba Group の Wenchao Li 氏および Xiaolong Bai Shortcuts 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリがプライバシーの環境設定を回避する可能性...
Nakagawa 氏、Kirin 氏 (@Pwnrin)、Jeff Johnson 氏 (underpassapp.com)、Offensive Security の Csaba Fitzl 氏 (@theevilbit) Share Sheet 対象:Apple TV 4K (すべてのモデル) および Apple TV HD 影響:App が重要なユーザデータにアクセスできる可能性がある。 説明:一時ファイルの処理を改善することで、プライバシーの問題に対処しました。 CVE-2023-32432:Kirin 氏 (@Pwnrin) 2023 年 9 月 5 日に追加 Shortcuts 対象:Apple TV 4K (すべてのモデル) および Apple TV HD 影響:ショートカットが特定のアクションで、ユーザに 確認 することなく機微なユーザデータを使用できる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-32391:Alibaba Group の Wenchao Li 氏および Xiaolong Bai 2023 年 9 月 5 日に追加...
Duffy 氏 (mangoSecure) Share Sheet 対象 OS:macOS Ventura 影響:アプリがユーザの機微データにアクセスできる可能性がある。 説明:一時ファイルの処理を改善することで、プライバシーの問題に対処しました。 CVE-2023-32432:Kirin 氏 (@Pwnrin) 2023 年 9 月 5 日に追加 Shell 対象 OS:macOS Ventura 影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。 説明:ステート管理を改善し、ロジックの問題に対処しました。 CVE-2023-32397:Arsenii Kostromin 氏 (0x3c3e) Shortcuts 対象 OS:macOS Ventura 影響:ショートカットが特定のアクションで、ユーザに 確認 することなく機微なユーザデータを使用できる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-32391:Alibaba Group の Wenchao Li 氏および Xiaolong Bai Shortcuts 対象 OS...
iOS 16.4 および iPadOS 16.4 のセキュリティコンテンツについて説明します。
iOS 13、iPadOS 17、watchOS 6 以降では、月経周期を簡単に記録できるので、健康管理がしやすくなります。
ご自分の国や地域で血中酸素ウェルネス App が利用可能かどうか 確認 します。これは設定中にも 確認 できます。 お使いの iPhone ( 6 s 以降) を最新バージョンの iOS にアップデートします。 お使いの Apple Watch Series 6 や Series 7 を最新バージョンの watchOS にアップデートします。* 18 歳未満の方は血中酸素ウェルネス App をご利用になれません。ヘルスケアプロフィールで年齢を 確認 ・設定できます。 * ファミリー共有設定で Apple Watch を設定している場合は、血中酸素ウェルネス App を利用できません。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする