watchOS 9 以降の低電力モードは、Apple Watch の消費電力を抑えてくれるので、バッテリーが長持ちします。
バッテリーの充電残量が少なくなったら、低電力モードを使って iPhone や iPad の消費電力量を抑えることができます。
Apple では、ユーザ保護の観点から、調査が 終了 してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最近のリリースについては、「Apple セキュリティアップデート」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Apple では、ユーザ保護の観点から、調査が 終了 してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Reguła 氏 (@_r3ggi) 2022 年 7 月 6 日に追加 AppleScript 対象 OS:macOS Monterey 影響:悪意を持って作成された AppleScript バイナリを処理すると、アプリケーションが予期せず 終了 したり、プロセスメモリが漏洩したりする可能性がある。 説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。 CVE- 2022 -26697:Trend Micro の Qi Sun 氏および Robert Ai 氏 AppleScript 対象 OS:macOS Monterey 影響:悪意を持って作成された AppleScript バイナリを処理すると、アプリケーションが予期せず 終了 したり、プロセスメモリが漏洩したりする可能性がある。 説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。 CVE- 2022 -26698:Trend Micro の Qi Sun 氏、Baidu Security の Ye Zhang 氏 (@co0py_Cat) 2022 年 7 月 6 日に更新 AVEVideoEncoder...
Apple では、ユーザ保護の観点から、調査が 終了 してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最近のリリースについては、「Apple セキュリティアップデート」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
することで解決されました。 CVE- 2022 -32840:Mohamed Ghannam 氏 (@_simo36) Apple Neural Engine 対象 OS:macOS Monterey 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。 CVE- 2022 -32845:Mohamed Ghannam 氏 (@_simo36) 2022 年 11 月 9 日に更新 AppleScript 対象 OS:macOS Monterey 影響:AppleScript を処理すると、アプリが予期せず 終了 したり、プロセスメモリが漏洩したりする可能性がある。 説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。 CVE- 2022 -48578:Mickey Jin 氏 (@patch1t) 2023 年 10 月 31 日に追加 AppleScript 対象 OS:macOS Monterey 影響:悪意を持って作成された AppleScript バイナリを処理すると、予期せず...
Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリによって、アプリを突然 終了 されたり、任意のコードを実行されたりする可能性がある。 説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。 CVE- 2022 -42820:STAR Labs の Peter Pan ZhenPeng 氏 IOKit 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:ロック処理を強化することで、競合状態の脆弱性に対処しました。 CVE- 2022 -42806:清華大学 (Tsinghua University) の Tingting Yin 氏 Kernel 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代...
Apple では、ユーザ保護の観点から、調査が 終了 してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。ここでは、セキュリティアップデートや緊急セキュリティ対応など、最近のリリースを一覧にまとめています。 セキュリティ関連の問題についてテクニカルサポートが必要な場合は (たとえば、Apple ID のパスワードをリセットする、最近の App Store の課金内容を確認するなど)、こちらの記事を参照してください。 Apple の製品にセキュリティやプライバシーに関わる脆弱性を見つけた場合は、こちらの記事を参考に、研究内容をご報告ください。...
Monterey 影響:ユーザが権限を昇格できる場合がある。 説明:入力検証を強化し、メモリ破損の脆弱性に対処しました。 CVE- 2022 -32908:匿名の研究者 ncurses 対象 OS:macOS Monterey 影響:ユーザによって App が突然 終了 されたり、任意のコードが実行されたりする可能性がある。 説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。 CVE-2021-39537 2022 年 10 月 27 日に追加 Notes 対象 OS:macOS Monterey 影響:ネットワーク上の特権的な地位を利用したユーザが、ユーザアクティビティを追跡できる可能性がある。 説明:この問題は、データ保護を強化することで解決されました。 CVE- 2022 -42818:WithSecure の Gustav Hansen 氏 2022 年 12 月 22 日に追加 PackageKit 対象 OS:macOS Monterey 影響:App に、昇格した権限を取得される可能性がある。 説明:ステート管理を改善し、ロジックの問題に対処しました。 CVE...
の研究者 AppleEvent 対象 OS:macOS Big Sur 影響:リモートの攻撃者により、App を突然 終了 されたり、任意のコードを実行されたりする可能性がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。 CVE- 2022 -22630:Trend Micro Zero Day Initiative に協力する Jeremy Brown 氏 2023 年 6 月 8 日に追加 AppleGraphicsControl 対象 OS:macOS Big Sur 影響:悪意を持って作成された画像を処理すると、任意のコードが実行される可能性がある。 説明:入力検証を強化し、メモリ破損の脆弱性に対処しました。 CVE- 2022 -26751:Trend Micro Zero Day Initiative の Michael DePlante 氏 (@izobashi) AppleScript 対象 OS:macOS Big Sur 影響:悪意を持って作成された AppleScript バイナリを処理すると、アプリケーションが予期...
Tommy Muir 氏 (@Muirey03) IOMobileFrameBuffer 対象 OS:macOS Ventura 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。 CVE- 2022 -46690:John Aakerblom 氏 (@jaakerblom) IOMobileFrameBuffer 対象 OS:macOS Ventura 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:配列境界チェック機能を改善することで、領域外アクセスの脆弱性に対処しました。 CVE- 2022 -46697:John Aakerblom 氏 (@jaakerblom) および Antonio Zekic 氏 (@antoniozekic) iTunes Store 対象 OS:macOS Ventura 影響:リモートユーザによって、アプリが突然 終了 されたり、任意のコードが実行されたりする可能性がある。 説明: URL の解析に脆弱性が存在します。入力検証を強化し、この脆弱性に対処...
世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE- 2022 -42850:テキサス大学オースティン校 (The University of Texas at Austin) の Willy R. Vasquez 氏 Graphics Driver 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:悪意を持って作成されたビデオファイルを解析すると、予期せずシステムが 終了 する可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE- 2022 -42846:テキサス大学オースティン校 (The University of Texas at Austin) の Willy R. Vasquez 氏 iCloud Photo Library 対象:iPhone...
6s 以降、iPad Pro (すべてのモデル)、iPad Air 2 以降、iPad (第 5 世代以降)、iPad mini 4 以降、iPod touch (第 7 世代) 影響:アプリケーションにカーネル権限を取得され、任意のコードを実行される可能性がある。 説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。 CVE- 2022 -26744:匿名の研究者 ImageIO 対象となるデバイス:iPhone 6s 以降、iPad Pro (すべてのモデル)、iPad Air 2 以降、iPad (第 5 世代以降)、iPad mini 4 以降、iPod touch (第 7 世代) 影響:リモートの攻撃者により、アプリケーションを突然 終了 されたり、任意のコードを実行されたりする可能性がある。 説明:入力検証を強化することで、整数オーバーフローの脆弱性に対処しました。 CVE- 2022 -26711:Trend Micro Zero Day Initiative に協力する Blacksun Hackers Club の actae0n 氏 IOKit 対象となるデバイス...
Maps 対象 OS:macOS Big Sur 影響:App が重要な位置情報を読み取れる可能性がある。 説明:制限を強化し、ロジックの脆弱性に対処しました。 CVE- 2022 -32883:breakpointhq.com の Ron Masas 氏 2022 年 10 月 27 日に更新 MediaLibrary 対象 OS:macOS Big Sur 影響:ユーザが権限を昇格できる場合がある。 説明:入力検証を強化し、メモリ破損の脆弱性に対処しました。 CVE- 2022 -32908:匿名の研究者 ncurses 対象 OS:macOS Big Sur 影響:ユーザによって App が突然 終了 されたり、任意のコードが実行されたりする可能性がある。 説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。 CVE-2021-39537 2022 年 10 月 27 日に追加 PackageKit 対象 OS:macOS Big Sur 影響:App に、昇格した権限を取得される可能性がある。 説明:ステート管理を改善し、ロジックの問題に対処しました。 CVE...
Apple TV HD 影響:リモートユーザによって、アプリが突然 終了 されたり、任意のコードが実行されたりする可能性がある。 説明: URL の解析に脆弱性が存在します。入力検証を強化し、この脆弱性に対処しました。 CVE- 2022 -42837:Momo Security の Weijia Dai 氏 (@dwj1210) 2023 年 6 月 7 日に追加 Kernel 対象:Apple TV 4K、Apple TV 4K (第 2 世代以降)、Apple TV HD 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:検証を追加することで、競合状態に対処しました。 CVE- 2022 -46689:Google Project Zero の Ian Beer 氏 Kernel 対象:Apple TV 4K、Apple TV 4K (第 2 世代以降)、Apple TV HD 影響:悪意のある NFS サーバに接続すると、カーネル権限で任意のコードが実行される可能性がある。 説明:配列境界チェック機能を改善することで、この問題に対処しました。 CVE- 2022 -46701...
される可能性がある。 説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。 CVE- 2022 -46693:Mickey Jin 氏 (@patch1t) IOHIDFamily 対象:Apple Watch Series 4 以降 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。 CVE- 2022 -42864:Tommy Muir 氏 (@Muirey03) IOMobileFrameBuffer 対象:Apple Watch Series 4 以降 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。 CVE- 2022 -46690:John Aakerblom 氏 (@jaakerblom) iTunes Store 対象:Apple Watch Series 4 以降 影響:リモートユーザによって、アプリが突然 終了 されたり、任意のコードが実行されたりする可能性がある。 説明: URL の解析に脆弱性...
について把握しています。 説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。 WebKit Bugzilla:243557 CVE- 2022 -32893:匿名の研究者 Wi-Fi 対象:Apple Watch Series 4 以降 影響:App がカーネル権限で任意のコードを実行できる可能性がある。 説明:ステート管理を改善し、メモリ破損の脆弱性に対処しました。 CVE- 2022 -46709:Cyberserval の Wang Yu 氏 2023 年 6 月 8 日に追加 Wi-Fi 対象:Apple Watch Series 4 以降 影響:App にシステムを突然 終了 されたり、カーネルメモリに書き込まれる可能性がある。 説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。 CVE- 2022 -32925:Cyberserval の Wang Yu 氏...
Apple では、ユーザ保護の観点から、調査が 終了 してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最近のリリースについては、「Apple セキュリティアップデート」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
mini 4 以降、iPod touch (第 7 世代) 影響:悪意を持って作成されたビデオファイルを解析すると、予期せずシステムが 終了 する可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE- 2022 -42846:テキサス大学オースティン校 (The University of Texas at Austin) の Willy R. Vasquez 氏 IOHIDFamily 対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Pro (すべてのモデル)、iPad Air 2 以降、iPad (第 5 世代) 以降、iPad mini 4 以降、iPod touch (第 7 世代) 影響:App がカーネル権限で任意のコードを実行できる可能性がある。 説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。 CVE- 2022 -42864:Tommy Muir 氏 (@Muirey03) iTunes Store 対象:iPhone 6s (すべてのモデル...
32941:匿名の研究者 2022 年 10 月 27 日に追加 Ruby 対象 OS:macOS Monterey 影響:リモートユーザによって、App が突然 終了 されたり、任意のコードが実行されたりする可能性がある。 説明:Ruby をバージョン 2.6.10 にアップデートして、メモリ破損の問題に対処しました。 CVE- 2022 -28739 Sandbox 対象 OS:macOS Monterey 影響:App にルート権限を取得され、非公開の情報にアクセスされる可能性がある。 説明:この問題は、データ保護を強化することで解決されました。 CVE- 2022 -32862:イリノイ大学アーバナ・シャンペーン校 (University of Illinois Urbana-Champaign) の Rohit Chatterjee 氏 2023 年 5 月 11 日に更新 WebKit 対象 OS:macOS Monterey 影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。 説明:メモリ処理を強化し、型の取り違え (type...
Monterey 影響:App がカーネル権限で任意のコードを実行できる可能性がある。 説明:検証を追加することで、競合状態に対処しました。 CVE- 2022 -46689:Google Project Zero の Ian Beer 氏 Kernel 対象 OS:macOS Monterey 影響:ルート権限を持つ App が、カーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE- 2022 -42845:ASU SEFCOM の Adam Doupé 氏 Kernel 対象 OS:macOS Monterey 影響:リモートユーザによってカーネルコードが実行される可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE- 2022 -42842:Ant Security Light-Year Lab の pattern-f 氏 (@pattern_F_) libxml2 対象 OS:macOS Monterey 影響:リモートユーザによって、App が突然 終了 されたり、任意のコードが実行されたりする可能性...
することで、この問題に対処しました。 CVE- 2022 -32927:Hideaki Goto (東北大学博士) zlib 対象となるデバイス:iPhone 6s 以降、iPad Pro (すべてのモデル)、iPad Air 2 以降、iPad (第 5 世代以降)、iPad mini 4 以降、iPod touch (第 7 世代) 影響:ユーザによって App が突然 終了 されたり、任意のコードが実行されたりする可能性がある。 説明:この問題は、チェックを強化することで解決されました。 CVE- 2022 -37434:Evgeny Legerov 氏 CVE- 2022 -42800:Evgeny Legerov 氏...
patch1t) 2023 年 2 月 20 日に追加 ppp 対象 OS:macOS Big Sur 影響:バッファオーバーフローが原因で任意のコードが実行される可能性がある。 説明:配列境界チェック機能を改善することで、この問題に対処しました。 CVE- 2022 -32941:匿名の研究者 2022 年 10 月 27 日に追加 Ruby 対象 OS:macOS Big Sur 影響:リモートユーザによって、App が突然 終了 されたり、任意のコードが実行されたりする可能性がある。 説明:Ruby をバージョン 2.6.10 にアップデートして、メモリ破損の問題に対処しました。 CVE- 2022 -28739 Sandbox 対象 OS:macOS Big Sur 影響:App にルート権限を取得され、非公開の情報にアクセスされる可能性がある。 説明:この問題は、データ保護を強化することで解決されました。 CVE- 2022 -32862:イリノイ大学アーバナ・シャンペーン校 (University of Illinois Urbana-Champaign) の Rohit Chatterjee...
することで、この問題に対処しました。 CVE- 2022 -42842:Ant Security Light-Year Lab の pattern-f 氏 (@pattern_F_) libxml2 対象 OS:macOS Big Sur 影響:リモートユーザによって、App が突然 終了 されたり、任意のコードが実行されたりする可能性がある。 説明:入力検証を強化することで、整数オーバーフローに対処しました。 CVE- 2022 -40303:Google Project Zero の Maddie Stone 氏 libxml2 対象 OS:macOS Big Sur 影響:リモートユーザによって、App が突然 終了 されたり、任意のコードが実行されたりする可能性がある。 説明:この問題は、チェックを強化することで解決されました。 CVE- 2022 -40304:Google Project Zero の Ned Williamson 氏および Nathan Wachholz 氏 PackageKit 対象 OS:macOS Big Sur 影響:ファイルシステムの保護された部分を App に変更...
Apple では、ユーザ保護の観点から、調査が 終了 してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Apple では、ユーザ保護の観点から、調査が 終了 してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最近のリリースについては、「Apple セキュリティアップデート」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Apple では、ユーザ保護の観点から、調査が 終了 してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Apple では、ユーザ保護の観点から、調査が 終了 してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Apple では、ユーザ保護の観点から、調査が 終了 してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な場合、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする