以下の通信事業者を利用する場合は、この機能が デフォルト でオンになります。
Lion Server v10.7 および v10.7.1 
 影響:特権のあるネットワークポジションを利用する攻撃者が HTTPS サーバ証明書を操作することにより、機密情報が公開される可能性がある。 
 説明:HTTPS サーバの WebDAV ボリュームの処理に問題があります。サーバから自動的に検証できない証明書チェーンが提供されると、警告が表示されて接続は終了されますが、ユーザが警告メッセージの「続ける」ボタンをクリックすると、その後、該当のサーバへの接続で、証明証が受け付けられます。特権のあるネットワークポジションを使用する攻撃者が、接続を操作して機密情報を 取得 したり、ユーザの代わりにサーバ上で操作を行ったりする可能性があります。このアップデートでは、2 回目の接続で受け取られた証明書が、最初にユーザに提供された証明書と同じであるかどうかを検証することで、この問題が解消されています。 
 CVE-ID 
 CVE-2011-3213:Apple 
 
 &NewLine...
デフォルト では、「データの 取得 方法」は、メールサービスの内容に応じて設定されます。「プッシュ」を設定できない場合、アカウントは デフォルト で「フェッチ」に設定されます。これらの設定によって、デバイスでメールを受信する方法が変わってきます。設定内容を調整するには、以下の手順を実行してください。...
Appleでは、Apple School Manager、管理対象Apple Account、スクールワーク、iCloudのデータを、データの保管について厳格な標準と条件を満たした安全なデータセンターで保管します。Appleは、ISO 27001認証とISO 27018認証を 取得 し、維持しています。前者は、広く周知され、国際的に認められている、クラウドのインフラストラクチャーやシステムに関する標準で、後者は、パブリッククラウドサービスにおけるPII(Personally Identifiable Information)の保護に関する標準です。Appleのインターネットサービスの認証について詳しくは、...
デフォルト では、これらのアップデートは自動でインストールまたは適用されます。その過程でMacが再起動することはありませんが、Macを再起動した後でなければ有効にならないものもあります。
iOS 16.1以降を搭載したiPhoneは、低炭素電力が利用可能な時間帯に充電を行います。米国では、クリーンエネルギー充電が デフォルト でオンになっています。
睡眠データを 取得 するには、「Apple Watchで睡眠時間を記録」をオンにする必要があります。また、Apple Watchを毎晩少なくとも1時間は身につけておく必要があります。Apple Watchを装着して就寝しないと、グラフにデータが表示されない場合があります。...
現在、ZEISS Optical Insertsを購入する際に、ZEISSはプリズム値を含む処方箋を受け付けていません。処方箋にほかの値(SPH(球面度数)、CYL(円柱度数)、ADD(加入度数)など)があり、視力矯正機能を備えたZEISS Optical Insertsを購入したい場合は、プリズム値を除外した処方箋を 取得 することが適切かどうか、眼科の専門医にご相談ください。...
リージョン編集を実行すると、予期せず「クリップの長さ」リージョン設定が デフォルト で有効になることがある問題を修正しました。
一部の デフォルト のキーボードショートカットが英語以外のキーボードで正しく動作しない問題が解決しました。
最高水準の機械学習により、さらに高品質のフレームレートのリタイミングを 取得 し、60、90、120fpsなどのより高いフレームレートに変換します。
影響:悪意のあるアプリがルート権限を 取得 できる可能性がある。
カメラアプリでProResがオフになっている場合、ビデオのフォーマットは デフォルト で「高効率」(HEVC)または「互換性優先」(H.264)になります。このフォーマットを設定するには、「設定」を開いて「カメラ」をタップした後、「フォーマット」をタップしてフォーマットを選択します。...
Apple Watchから 取得 した心拍数のデータを用いた予測の向上は デフォルト でオンになっていますが、いつでもオフにすることができます。
Apple Watchは心地よくぴったりフィットさせて装着してください。Apple Watchが緩すぎると、センサーが正確な計測値を 取得 できない場合があります。
透過プロキシネットワーク拡張を使用する場合、MacコンピュータがDHCPによるIPアドレスの 取得 に失敗しなくなりました。
テストメディアを使うと問題が起きない場合は、支障の出ているプロジェクトで使っていたメディアが問題に関係していると考えられます。メディアの入手元から新しいコピーを 取得 してください。
AppleKeyStore 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意のあるアプリケーションにより、ユーザのパスコードを推測される可能性がある。 説明:iOS は、ユーザのパスコードの承認を試みるインターフェイスへのアクセスを制限していませんでした。この問題は、資格のチェックを強化することで解決されました。 CVE-ID CVE-2015-1085:Elias Limneos 氏 2017 年 5 月 17 日に更新 オーディオドライバ 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意のあるアプリケーションにシステム権限を 取得 され、任意のコードを実行される可能性がある。 説明:オーディオドライバによって使われる IOKit オブジェクトに、検証の脆弱性が存在します。この問題は、メタデータの検証を強化することで解決されました。 CVE-ID CVE-2015-1086 バックアップ 対象となるデバイス:iPhone 4s 以降...
macOSでは、他社製品との互換性向上のため、サーバへのアウトバウンド接続の確立時にSMB 1とNetBIOSが デフォルト で有効になります。macOSは、それより新しいバージョンのSMBを、DNSおよびポート445と併せて使おうと試み、必要に応じてポート139とSMB 1にフェイルオーバーします。SMB 1またはNetBIOSを無効にして、このフェイルオーバーを回避できます。...
を参照してください。 CVE-ID CVE-2010-1323 CVE-2010-1324 CVE-2010-4020 CVE-2010-4021 カーネル 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:ローカルユーザがシステム権限を 取得 し、任意のコードを実行する可能性がある。 説明:i386_set_ldt システム呼び出しによる call gate の処理に、権限チェックに関する問題があります。このため、ローカルユーザがシステム権限を 取得 し、任意のコードを実行できるようになる可能性があります。この問題は、i386_set_ldt() を介した call gate の入力を禁止することによって解消されています。 CVE-ID CVE-2011-0182:Jeff Mears 氏 Libinfo 対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6...
macOSでサーバに接続する場合、Server Message Block(SMB)3が デフォルト の方法になっています。この接続方法では、認証後にValidate Negotiateリクエストを実行する必要があります。SMB 3のセッションはすべて、ゲスト接続または匿名接続でない限り、署名が必要です。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする