OS X Lion 以降では、com.apple.adcertificate.managed プロファイルのペイロード経由で Microsoft 認証局からの証明書を入手することができます。Mountain Lion では、DCE/RPC プロトコルを使うように変更されています。DCE/RPC を使えば、 Web に対応した認証局 (CA) は必要なくなります。また、発行に使用する証明書テンプレートも、もっと柔軟に選択できます。Mountain Lion は、プロファイルマネージャの Web UI で Active Directory 証明書に完全対応しています。コンピュータまたはユーザ用の Active Directory 証明書プロファイルを、自動プッシュまたは手動ダウンロードのいずれかの方法で Mountain Lion に配備できます。 この記事は、下記のクライアントとサーバを対象にしています。 OS X Mountain Lion クライアントおよび OS X Server (Mountain Lion) OS X Mavericks クライアントおよび OS X...
な問題として、サービス拒否が生じることがあります。詳細は、Apache の Web サイト から入手できます。 CVE-ID CVE-2010-1452 CVE-2010-2068 AppleScript 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:信頼できない入力がダイアログに渡される AppleScript Studio ベースのアプリケーションを実行すると、アプリケーションが突然終了したり、任意の コード が実行される可能性がある。 説明:AppleScript Studio の汎用ダイアログコマンド (「display dialog」や「display alert」など) に、書式文字列の脆弱性が存在します。このため、信頼できない入力がダイアログに渡される AppleScript Studio ベースのアプリケーションを実行すると、アプリケーションが突然終了したり、任意の コード が実行される可能性があります。 CVE-ID CVE-2011-0173:Alexander Strange 氏...
ATS 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:ATSFontDeactivate API を使うアプリケーションが突然終了したり、任意の コード が実行される可能性がある。 
 説明:ATSFontDeactivate API にバッファオーバーフローの問題があります。 
 CVE-ID 
 CVE-2011-0230:Mozilla の Steven Michaud 氏 
 
 
 
 BIND 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:BIND 9.7.3 に複数の脆弱性がある。 &NewLine...
リストから削除したデバイスは、iCloudや「探す」などのAppleのサービスにアクセスできなくなり、2ファクタ認証の確認 コード も表示されなくなります。再びサインインしない限り、そのデバイスがリストに再び表示されることはありません。...
v10.7 から v10.7.2 
 影響:Font Book で悪意を持って作成されたフォントを開くと、アプリケーションが突然終了したり、任意の コード が実行される可能性がある。 
 説明:Font Book で開かれたデータフォントファイルの ATS による処理にメモリ管理の問題があります。 
 CVE-ID 
 CVE-2011-3446:CERT/CC の Will Dormann 氏 
 
 
 
 CFNetwork 
 対象となるバージョン:OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:悪意を持って作成された Web サイトにアクセスすると、機密情報が漏洩する可能性がある。 
 説明:悪意を持って作成された URL に対する CFNetwork の処理に問題があります。悪意を持って作成された URL にアクセス...
iPhoneやiPadでは、 Web ブラウザやメール、その他の機能のデフォルトのアプリを変更できます。
影響:ロックダウンモードが有効になっているMacで、ファイルのURLから開いた Web コンテンツが、制限対象の Web API を使用できる可能性がある。
影響:悪意を持って作成された Web コンテンツを処理すると、任意の コード を実行される可能性がある。Appleは、iOS 26以前のiOSバージョンで、標的となった特定の個人に対するきわめて巧妙な攻撃により、この脆弱性が悪用された可能性があるという報告を把握しています。CVE-2025-14174もまた、この報告を受けて発行されました。...
影響:悪意を持って作成された Web コンテンツを処理すると、任意の コード を実行される可能性がある。Appleは、iOS 26以前のiOSバージョンで、標的となった特定の個人に対するきわめて巧妙な攻撃により、この脆弱性が悪用された可能性があるという報告を把握しています。CVE-2025-14174もまた、この報告を受けて発行されました。...
影響:ロックダウンモードが有効になっているMacで、ファイルのURLから開いた Web コンテンツが、制限対象の Web API を使用できる可能性がある。
エンドツーエンドで暗号化されたデータは、データの持ち主が自分のApple Accountでサインインしている信頼できるデバイスでのみ復号化できます。ほかの誰も、たとえAppleでも、エンドツーエンドで暗号化されたデータにはアクセスできません。また、万一クラウドでデータ侵害が起きたとしても、このデータは安全なままです。アカウントにアクセスできなくなってしまった場合、このデータの復旧には、デバイスのパス コード やパスワード、...
メールとカレンダーでグローバルアドレスリスト(GAL)の 検索 結果が返されない問題を解決しました。
メールアプリとカレンダーアプリで、Global Address Listの 検索 結果が表示されなかった問題が解消されています。
パスワードアプリにより、 Web サイトとアプリのすべての資格情報が1か所に表示され、パスワード、パスキー、Wi‑Fiパスワード、および確認 コード へのアクセスがさらに簡単になります。
ゲームライブラリのフィルタを使用し、カテゴリやサイズなどでゲームを 検索 できます。
ポッドキャストのエピソードをテキストですべて読む、単語やフレーズで 検索 する、特定のポイントからクリックして再生する、文字サイズ、コントラストを上げる、VoiceOverなどのアクセシビリティ機能を使用することができます。
リクエストヘッダに関する問題がありました。リダイレクト応答で送信された HTTP リクエストヘッダが、別の生成元に引き渡される可能性がありました。この問題は、リダイレクト処理を改善することで解決されました。 CVE-ID CVE-2015-1091:Diego Torres 氏 (http://dtorres.me) CFURL 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意を持って作成された Web サイトにアクセスすると、任意の コード が実行される可能性がある。 説明:URL の処理に、入力検証の脆弱性が存在します。この問題は、URL の検証を強化することで解決されました。 CVE-ID CVE-2015-1088 Foundation 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:NSXMLParser を使うアプリケーションが誤用され、情報が開示される可能性がある。 説明:NSXMLParser による XML の処理に、XML 外部...
既存ジョブのLogエン コード ビデオのソースファイルを置き換えると、ログ処理が保持される問題を修正しました。
文字起こし 検索 を使って、映像内の発言(単語や語句)の完全一致を 検索 したり、自然な言葉遣いによる説明で 検索 したりして、すばやく見つけることができます(Appleシリコン搭載のMacが必要です)。
iPhone 15 ProやiPhone 15 Pro Maxで撮影したLogエン コード ビデオに対応しました。
テキスト、写真、ビデオなどの送信方法や、チャットをピンで固定する方法、自動入力で一度使った確認 コード を自動的に削除するように設定する方法もご案内します。
管理者は、検証済みのドメインで使用され、特定のApple Web サービスにサインインしている管理対象外のApple Accountのメールアドレスのリストをダウンロードできるようになりました。
管理者は、検証済みのドメインで使用され、特定のApple Web サービスにサインインしている管理対象外のApple Accountのメールアドレスのリストをダウンロードできるようになりました。
影響:削除済みのアプリの通話履歴が引き続きSpotlightの 検索 結果に表示される場合がある。
別の言語の Web ページや画像を表示する場合、Safariではテキストを翻訳することができます。
visionOS 26には、空間に統合されるウィジェット、写真をいきいきと映し出す空間シーン、Safariでの空間ブラウズなどの新しい空間体験が導入されました。まったく新しいPersonaや、同じ部屋にいる人とデジタルコンテンツを共有できる機能により、Apple Vision Proでの共同作業がさらに強力になります。また、新しい API 、デバイス共有機能、アクションカメラからの広視野角ビデオのネイティブ再生、空間アクセサリ対応により、デベロッパ、クリエイター、および企業に新たな機会がもたらされます。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする