認証されていないユーザが、保護されていないペルソナを使用できる可能性がある。 説明:ペルソナが確実に常時保護されるように、アクセス権の問題に対処しました。 CVE-2024-23295: Patrick Reardon 氏 RTKit 対象:Apple Vision Pro 影響:任意のカーネル読み書き権限を持つ攻撃者が、カーネルメモリ保護を回避できる可能性がある。Apple では、この脆弱性が悪用された可能性があるという報告を把握しています。 説明:検証を強化し、メモリ破損の脆弱性に対処しました。 CVE-2024-23296 Safari 対象:Apple Vision Pro 影響:アプリがユーザの指紋を採ることができる場合がある。 説明:キャッシュの処理を改善することで、この問題に対処しました。 CVE-2024-23220 UIKit 対象:Apple Vision Pro 影響:アプリがサンドボックスを破って外部で実行される可能性がある。 説明:この問題は、脆弱なコードを削除することで解決されました。 CVE-2024-23246:Deutsche Telekom...
に対処しました。 CVE-2023-27951:Red Canary の Brandon Dalton 氏 (@partyD0lphin)、 Chan Shue Long 氏、Offensive Security の Csaba Fitzl 氏 (@theevilbit) 2023 年 9 月 5 日に更新 Calendar 対象 OS:macOS Ventura 影響:悪意を持って作成されたカレンダーの出席依頼を読み込むと、ユーザ情報を密かに抽出される可能性がある。 説明:入力のサニタイズ処理を改善することで、複数の検証不備の脆弱性に対処しました。 CVE-2023-27961:Rıza Sabuncu 氏 (@rizasabuncu) 2023 年 9 月 5 日に更新 Camera 対象 OS:macOS Ventura 影響:サンドボックス化されたアプリが、カメラを使用中のアプリを判断できる可能性がある。 説明:アプリの状態のオブザーバビリティ (可観測性) について追加で制限を設けて、この問題に対処しました。 CVE-2023-23543:Yiğit Can YILMAZ 氏...
OS X Lion v10.7.2 およびセキュリティアップデート 2011-006 のセキュリティコンテンツについて説明します。
NabilS 氏 Naor Yaacov 氏 Ozgun Kultekin 氏 Patrick Nassef Henry 氏 (@ Patrick 0x41) SentinelX (CMC Cyber Security RedTeam) の Quaccws 氏 Salih 氏 Sameer Rathod 氏 Redinent Innovations の Souvik Kandar 氏 Sunil Adhikari 氏 Vaibhav Prajapati 氏 Yahya Khidour 氏 (Dz) 2023 年 11 月 ahmad alassaf 氏 David Albert 氏 Fernando Verga 氏 fullstop 氏 G4mb4 氏 Jon Colston 氏 (mayonaise) kangxian xu 氏 Ludovic DECAMPY 氏 Unity Group の Lukasz Biegaj 氏 Lyubomir Tsirkov 氏 Mohammed Hammouri 氏 Mohammad Nickouei 氏 Mysara Jonde 氏 null1433 氏...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする