ルート( root )」という名前のユーザアカウントは、ほかのmacOSユーザアカウントのファイルなど、システムの普通ならアクセスできない広い領域に対する読み書き権限を持つスーパーユーザです。ルートユーザは、 デフォルト では無効になっていて、普段使いを想定したものではありません。その特権を使えば、Macが必要とするファイルでも変更できてしまいます。そうした変更を取り消すために、...
今回のアップデートには、Apple Intelligenceを使って写真アプリでメモリームービーを作成する機能や、 Image Playgroundの新しい「スケッチ」スタイルのオプション、メール分類、さらに写真アプリのライブラリをより適切に整理してフィルタリングできる機能強化が追加されています。また、このリリースには、Mac用のほかの機能、バグ修正、セキュリティアップデートも含まれています。...
iMessageアプリを使えば、後でメッセージを送信したり、 Image Playgroundを使ったり、チャットでほかの人とコラボレーションしたり、ステッカーでメッセージを飾ったりなど、さまざまなことがメッセージアプリの中でできるようになります。...
にアクセスして パスワード をリセットできるようになりました。
Apple Business Essentialsに設定されている既存の支払い方法が、 デフォルト の共有の支払い方法になります。
Liquid Glassの設定で、外観を デフォルト のクリアな見た目にするか、アプリの素材やロック画面の通知の不透明度を上げる新しい色合い調整にするかを選択できます
Liquid Glassの設定で、外観を デフォルト のクリアな見た目にするか、アプリの素材やロック画面の通知の不透明度を上げる新しい色合い調整にするかを選択できます
MDMで、 デフォルト の電話アプリとメッセージングアプリの変更を許可するかどうかを管理できるようになりました。
断続的に発生していた、ログインウインドウで正しい パスワード が受け入れられない問題が解消されています。
MDMで、 デフォルト の電話アプリとメッセージングアプリの変更を許可するかどうかを管理できるようになりました。
このアップデートには、Apple Intelligenceを使用した機能が含まれます。Apple Intelligenceは、コミュニケーション、仕事、および自己表現のためのパワフルな新しい方法を実現するパーソナルインテリジェンスシステムで、AIでのプライバシーに関する大きな進化により個人のデータを保護しながらすべてが処理されます。テキストの書き直し、校正、要約を行う作文ツール、Siriの機能強化(Siriに話しかけたりタイプ入力したりする機能の向上や言語の理解力向上など)、愉快で楽しい画像を作成できる Image Playground、オリジナルの絵文字を作成して家族や友達と共有できるジェン文字、Siriや作文ツールに直接統合されたChatGPT対応などの機能が含まれます。このリリースでは、8個の新しい絵文字と、“写真”のライブラリをさらに整理したりフィルタリングしたりするための機能強化が導入され、iPadでのその他の機能、バグ修正、およびセキュリティアップデートも含まれます。...
このアップデートには、Apple Intelligenceを使用した機能が含まれます。Apple Intelligenceは、コミュニケーション、仕事、および自己表現のためのパワフルな新しい方法を実現するパーソナルインテリジェンスシステムで、AIでのプライバシーに関する大きな進化により個人のデータを保護しながらすべてが処理されます。テキストの書き直し、校正、要約を行う作文ツール、Siriの機能強化(Siriに話しかけたりタイプ入力したりする機能の向上や言語の理解力向上など)、愉快で楽しい画像を作成できる Image Playground、オリジナルの絵文字を作成して家族や友達と共有できるジェン文字、Siriや作文ツールに直接統合されたChatGPT対応などの機能が含まれます。このリリースでは、8個の新しい絵文字と、“写真”のライブラリをさらに整理したりフィルタリングしたりするための機能強化が導入され、iPhoneでのその他の機能、バグ修正、およびセキュリティアップデートも含まれます。...
し、DirectoryServices の権限昇格と DoS 攻撃を受ける脆弱性を解決しました。DirectoryServices は、Mac OS X および Mac OS X Server の情報サービスサブシステムの一部です。起動時に立ち上がり、setuid で root が設定され、 デフォルト でインストールされています。ローカルの攻撃者が環境変数を修正して、任意のコマンドを root として実行することが可能になっていました。この脆弱性の発見は、@stake, Inc. の Dave G. 氏の功績によるものです。...
説明:構成ファイル hosts.equiv の man ページには、入力内容は root に適用されないと記載されています。しかし、rlogind の実装に関する問題が原因で、入力内容が root にも適用されていました。このアップデートでは、リモートシステムが hosts.equiv にある場合、rlogin を使った root ユーザのログインを許可しないようにすることで、この問題を解決しました。Mac OS X では rlogin サービスが デフォルト では有効になっていないため、手動で有効に設定する必要があります。この問題の報告は、Ralf Meyer 氏の功績によるものです。...
影響:ローカルユーザが root 権限を取得し、任意のコードを実行できる可能性がある。
説明:攻撃者により、偽装した Wi-Fi アクセスポイントで LEAP 認証を提供され、MS-CHAPv1 ハッシュを破損されることで、攻撃対象のアクセスポイントがより強力な認証方式に対応していても、そのアクセスポイントへの認証に必要な認証情報を算出される脆弱性があります。この問題は、 デフォルト で LEAP を無効化することで解決されました。...
影響:音声で読み上げられた パスワード を近くにいるユーザに聞き取られてしまうおそれがある。
説明:初期化されていない変数とアプリケーションのカスタムアロケータの組み合わせによって、セキュリティ保護されていないテキスト入力とマウスのイベントがログに記録される可能性があります。この問題は、 デフォルト でログの記録を確実にオフにすることで解決されました。この問題は、OS X Yosemite より前のシステムでは発生しません。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする