認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
OS X のトラストストアには、OS X にインストール済みの信頼されたルート証明書が保存されています。 

影響:スペルチェック用 API を通じて、アプリが本来アクセス権のないファイルに不適切にアクセスできてしまう可能性がある。
影響:スペルチェック用 API を通じて、アプリが本来アクセス権のないファイルに不適切にアクセスできてしまう可能性がある。
があります。この問題は、不要なコードを削除することで解決されました。 CVE-ID CVE-2015-1094: Alibaba Mobile Security Team の Cererdlong 氏 IOHIDFamily 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意のある HID デバイスにより、任意のコードを実行される可能性がある。 説明:IOHIDFamily API に、メモリ破損の脆弱性が存在します。この問題は、メモリ処理を改良することによって解決されています。 CVE-ID CVE-2015-1095:Andrew Church 氏 IOHIDFamily 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意のあるアプリケーションが、カーネルメモリのレイアウトを判断できる可能性がある。 説明:IOHIDFamily の脆弱性を悪用され、カーネルメモリのコンテンツが漏洩する可能性があります。この問題は、配列境界チェック機能を改善することで解決...
影響:スペルチェック用 API を通じて、アプリが本来アクセス権のないファイルに不適切にアクセスできてしまう可能性がある。
影響:スペルチェック用 API を通じて、アプリが本来アクセス権のないファイルに不適切にアクセスできてしまう可能性がある。
影響:スペルチェック用 API を通じて、アプリが本来アクセス権のないファイルに不適切にアクセスできてしまう可能性がある。
iOS のトラストストアには、iOS にインストール済みの信頼されたルート証明書が保存されています。
対象:Apple TV (第 3 世代) 以降影響:アプリケーションが原因で、システムが突然終了する場合がある。説明:IOAcceleratorFamily API 引数の処理に、ヌルポインタ逆参照の脆弱性がありました。この問題は IOAcceleratorFamily API の検証を強化することで解消されました。CVE-IDCVE-2014-4369: Alibaba Mobile Security Team の Sarah (winocm) 氏および Cererdlong 氏...
対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:アプリケーションが原因で、システムが突然終了する場合がある。説明:IOAcceleratorFamily API 引数の処理に、ヌルポインタ逆参照の脆弱性がありました。この問題は IOAcceleratorFamily API の検証を強化することで解消されました。CVE-IDCVE-2014-4369: Alibaba Mobile Security Team の Sarah (winocm) 氏および Cererdlong 氏...
CVE-2015-5834: Alibaba Mobile Security Team の Cererdlong 氏
CVE-2018-4321:Min (Spark) Zheng 氏、 Alibaba Inc. の Xiaolong Bai 氏
説明:IOKit API の引数の処理に、ヌルポインタ逆参照の脆弱性が存在します。この問題は、IOKit API 引数の検証を強化することで解決されました。
説明:IOKit API の引数の処理に、ヌルポインタ逆参照の脆弱性が存在します。この問題は、IOKit API 引数の検証を強化することで解決されました。
CVE-2019-8532: Alibaba Inc. の Angel Ramirez 氏、Min (Spark) Zheng 氏、および Xiaolong Bai 氏
CVE-2015-1094: Alibaba Mobile Security Team の Cererdlong 氏
説明:カーネル拡張機能に関連する API の処理に情報漏洩の脆弱性がありました。OSBundleMachOHeaders キーを含む応答にカーネルアドレスが含まれる場合があり、これを悪用され、アドレス空間レイアウトのランダム化による保護を回避される可能性がありました。この問題は、アドレスを返す前にアドレスのスライドを停止することで解決されています。...
説明:WebKit が、document.cookie API への複数の Cookie の設定を許容していました。この問題は、解析を強化することで解決されました。
CVE-2019-8532: Alibaba Inc. の Angel Ramirez 氏、Min (Spark) Zheng 氏、および Xiaolong Bai 氏
CVE-2015-3766: Alibaba Mobile Security Team の Cererdlong 氏、@PanguTeam
CVE-2019-8532: Alibaba Inc. の Angel Ramirez 氏、Min (Spark) Zheng 氏、および Xiaolong Bai 氏
CVE-2018-4322:Min (Spark) Zheng 氏、 Alibaba Inc. の Xiaolong Bai 氏
CVE-2015-3766: Alibaba Mobile Security Team の Cererdlong 氏、@PanguTeam
CVE-2018-4321:Min (Spark) Zheng 氏、 Alibaba Inc. の Xiaolong Bai 氏
CVE-2021-30923: Alibaba Security の Pan ZhenPeng 氏 (@Peterpan0927)
CVE-2015-5868: Alibaba Mobile Security Team の Cererdlong 氏
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする