iOS 7. 1 .2 のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が iPhone、iPad、iPod touch の構成プロファイルを作成する際には、これらの信頼されたルート証明書を含める必要はありません。 常に確認される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、iOS の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。お使いの iOS デバイスにインストールされているトラストストアのバージョンは、「設定」>「一般」>「情報」をタップして確認できます。リストの下までスクロールすると、トラストストアのバージョン...
NewLine; 
Version: 3 (0x2)
Serial Number: 1 (0x 1 )
Signature Algorithm: sha 1 WithRSAEncryption
Issuer: C=JP, O=JPKI, OU=Prefectural Association For JPKI, OU=BridgeCA
Trust: Always
Validity
	Not Before: Dec 27 05:08:15 2003 GMT
	Not After : Dec 26 14:59:59 2013 GMT
Subject: C=JP, O=JPKI, OU=Prefectural Association For JPKI, OU=BridgeCA&NewLine...
26. 1 .3.3 2.23.140. 1 . 1 ED F7 EB BC A2 7A 2A 38 4D 38 7B 7D 40 10 C6 66 E2 ED B4 84 3E 4C 29 B4 AE 1 D 5B 93 32 E6 B2 4D CA Disig Root R 2 CA Disig Root R 2 RSA 4096 bits SHA-256 00 92 B8 88 DB B0 8A C 1 63 09:15:30 Jul 19, 2042 Not EV E2 3D 4A 03 6D 7B 70 E9 F5 95 B 1 42 20 79 D2 B9 1 E DF BB 1 F B6 51 A0 63 3E AA 8A 9D C5 F8 07 03 Certainly Root E 1 Certainly Root E 1 ECDSA 384 bits SHA-384 06 25 33 B 1 47 03 33 27 5C F9 8D 9A B9 BF CC F8 00:00:00 Apr 01, 2046 Not EV B4 58 5F 22 E4 AC 75 6A 4E 86 12 A 1 36...
5IDxwcm9kdWN0LXNlY3VyaXR5LW5vcmVw bHlAbGlzdHMuYXBwbGUuY29tPokCVAQTAQgAPhYhBAT/uA7qakeUoLdQweEYzCA5 HjcZBQJi8UzRAhsDBQkB4TOABQsJCAcCBhUKCQgLAgQWAgMBAh4BAheAAAoJEOEY zCA5HjcZb0YP/ 1 L/h2lytsSYPHpi2WNCHtm 1 WHBjGqv4/DkrPG8s4uz5qaF9a+Eh xAIFKgqGHjeATJdtE2QnAg69OPxsLagMMqUSXiueNpyjq19JkJEp8wrKJO3uoZOg iXFpCzlI7W2 R 2tyFlR4AoXU9grIuB0C+Km0NnGlAsE 1 YQHIxuxi7xofQI6Nd8l32 JDMwvtuRAUgZG6Z 1 BB0jRYsi5C8IgVdZw0wSdJWbyoZ6cTSOnhHECMWCHDYhzz2i + r 36EcXwTXzY 1 pY9k0DUgKc9Nt874KcQoFoFDKuiFBd6cK+YegTVZIVQrKYGwY2i u64...
OS X Mavericks 10.9. 1 アップデート for MacBook Pro Retina ディスプレイモデル(Late 2013 )
AirPrint は Apple のテクノロジーです。ドライバをダウンロードしたりインストールしたりしなくても高画質でプリントできます。
このアップデートは、MacBook Air(Mid 2013 )機種に推奨されます。
このアップデートは、すべての Mac Pro(Late 2013 )システムに推奨されます。
このアップデートでは、簡体字中国語および繁体字中国語版 OS X ソフトウェア使用許諾契約の問題が、“書類”フォルダに閲覧可能な複製がインストールされることで解決します。
Canon EOS- 1 D X Mark III (4K) フォーマット:H.264/H.265 メディア:メモリ リージョン:マルチリージョン Canon EOS 5D Mark II フォーマット:H.264 メディア:メモリ リージョン:マルチリージョン Canon EOS 5D Mark III フォーマット:H.264 メディア:メモリ リージョン:NTSC Canon EOS 5D Mark IV フォーマット:H.264/MJPEG メディア:メモリ リージョン:マルチリージョン Canon EOS 5DS フォーマット:H.264 メディア:メモリ リージョン:マルチリージョン Canon EOS 5DS R フォーマット:H.264 メディア:メモリ リージョン:マルチリージョン Canon EOS 6D Mark II フォーマット:H.264 メディア:メモリ リージョン:マルチリージョン Canon EOS 7D フォーマット:H.264 メディア:メモリ リージョン:マルチリージョン Canon EOS 7D Mark II フォーマット:H.264...
Certificate: Data: Version: 3 (0x2) Serial Number: 1 (0x 1 ) Signature Algorithm: sha 1 WithRSAEncryption Issuer: C=JP, O=JPKI, OU=Prefectural Association For JPKI, OU=BridgeCA Validity Not Before: Dec 27 05:08:15 2003 GMT Not After : Dec 26 14:59:59 2013 GMT Subject: C=JP, O=JPKI, OU=Prefectural Association For JPKI, OU=BridgeCA Certificate: Data: Version: 3 (0x2) Serial Number: 946059622 (0x3863b966) Signature Algorithm: sha 1 WithRSAEncryption Issuer: O=Entrust.net, OU=www.entrust.net/CPS_2048...
ソフトウェアを常に最新の状態にしておくことは、Apple 製品を安全にお使いいただくための最も重要な方策の一つです。 iOS および iPadOS の最新バージョンは 17.5. 1 です。iPhone、iPad、iPod touch のソフトウェアをアップデートする方法については、こちらの記事を参照してください。 macOS の最新バージョンは 14.5 です。Mac のソフトウェアをアップデートする方法についてはこちらの記事、重要なバックグラウンドアップデートを許可する方法についてはこちらの記事を参照してください。 tvOS の最新バージョンは 17.5. 1 です。Apple TV のソフトウェアをアップデートする方法については、こちらの記事を参照してください。 watchOS の最新バージョンは 10.5 です。Apple Watch のソフトウェアをアップデートする方法については、こちらの記事を参照してください。 visionOS の最新バージョンは 1 . 1 .2 です。Apple Vision Pro のソフトウェアをアップデートする方法については、こちらの記事を参照...
28214:ABC Research s. r .o. CVE-2023-28215:ABC Research s. r .o. CVE-2023-32356:ABC Research s. r .o. 2023 年 9 月 5 日に追加 Apple Neural Engine 対象 OS:macOS Ventura 影響:アプリがサンドボックスを破って外部で実行される可能性がある。 説明:この問題は、チェックを強化することで解決されました。 CVE-2023-23532:Mohamed Ghannam 氏 (@_simo36) AppleMobileFileIntegrity 対象 OS:macOS Ventura 影響:ユーザがファイルシステムの保護された部分へのアクセス権を取得できる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-23527:Mickey Jin 氏 (@patch 1 t) AppleMobileFileIntegrity 対象 OS:macOS Ventura 影響:アプリが重要なユーザデータにアクセスできる可能性がある。 説明:この問題...
MacBook Pro (15-inch, 2018) カラー:シルバー、スペースグレイ 機種 ID:MacBookPro15, 1 部品番号:MR932xx/A、MR942xx/A、MR952xx/A、MR962xx/A、MR972xx/A、MUQH2xx/A 最終対応のオペレーティングシステム:macOS Sonoma 技術仕様:MacBook Pro (15-inch, 2018) ユーザガイド:MacBook Pro (15-inch, 2018) MacBook Pro (13-inch, 2018, Four Thunderbolt 3 ports) カラー:シルバー、スペースグレイ 機種 ID:MacBookPro15,2 部品番号:MR9Q2xx/A、MR9 R 2xx/A、MR9T2xx/A、MR9U2xx/A、MR9V2xx/A 最終対応のオペレーティングシステム:macOS Sonoma 技術仕様:MacBook Pro (13-inch, 2018, Thunderbolt 3 ポート x 4) ユーザガイド:MacBook Pro (13-inch...
2024 年 5 月13 日リリース AppleAVD 対象:iPhone XS 以降、iPad Pro 13 インチ、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリがシステムを予期せず終了させる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2024-27804:Meysam Firouzi 氏 (@ R 00tkitSMM) 2024 年 5 月 15 日に更新 AppleMobileFileIntegrity 対象:iPhone XS 以降、iPad Pro 13 インチ、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad...
Naresh R 氏 Nassim Bouali 氏 SentinelX (Cyber Security Unit - CMC Telecom - RedTeam) の Nguyen Van Hung 氏 (Itachi22) null1433 氏 Ofir Moskovitch 氏 Omkar Magar 氏 Ori Levi 氏 (Cybrella) Orion Joshi 氏 Quac Tran 氏 Rao Shaab 氏 (@raoshaab) Riza Sabuncu 氏 (@rizasabuncu) Rohit Sharma 氏 ( r 0x5 r ) Sandesh Gawai 氏 Sergey Kolesnikov 氏 Soumyaranjan Pradhan 氏 Taha Diwan 氏 Theologos Kokkinellis 氏 Tushar Dafda 氏 Vaibhav Prajapati 氏 Vignesh Rajan 氏 VISHAL FNU 氏 2024 年 1 月 Aidan Preston 氏 ALAN JOY 氏 Ali Jaafer 氏 Ashish...
年 3 月 7 日に追加 Metal 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:アプリケーションが、制限されたメモリを読み取れる可能性がある。 説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。 CVE-2024-23264:Trend Micro Zero Day Initiative に協力する Meysam Firouzi 氏 (@ R 00tkitsmm) 2024 年 3 月 7 日に追加 Photos 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降...
2023 年 9 月 18 日リリース Accessibility 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:デバイスに物理的にアクセスできる人物が、プライベートなカレンダー情報に VoiceOver を使ってアクセスできる可能性がある。 説明:機微情報の墨消しを改善することで、この問題に対処しました。 CVE-2023-40529:Lakshmi Narain College Of Technology Bhopal の Abhay Kailasia 氏 (@abhay_kailasia) 2023 年 12 月 22 日に追加 AirMac 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代...
2024 年 5 月 13 日リリース AppleAVD 対象 OS:macOS Sonoma 影響:アプリがシステムを予期せず終了させる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2024-27804:Meysam Firouzi 氏 (@ R 00tkitSMM) 2024 年 5 月 15 日に更新 AppleMobileFileIntegrity 対象 OS:macOS Sonoma 影響:ローカルの攻撃者が、キーチェーン項目にアクセスする可能性がある。 説明:コード署名の制限を追加で設けて、ダウングレードの問題に対処しました。 CVE-2024-27837:Mickey Jin 氏 (@patch 1 t) および ajajfxhj 氏 AppleMobileFileIntegrity 対象 OS:macOS Sonoma 影響:攻撃者がユーザデータにアクセスできる可能性がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2024-27816:Mickey Jin 氏 (@patch 1 t...
Aligo XT X* Altena Capto Coral Ineo A X Makichie GX00 S MED-EL AudioStream MediTrend A0X* Aligo FX00* GX00 GX00 S SoniTon AO* SoniTon CO SoniTon CZ MicroAudio Aligo* Altena Capto Coral Microaudio MicroTech Kinnect Kinnect 2 Kinnect iQ Esentia AI* Esentia* Envy AI* Esentia Edge AI* Mimitakara goHearing R 1 goHearing R 2 goHearing R 3 Miracle-Ear IRHYTHM ME ME Custom ME DS BTE ME DS RIC 13 MECONNECT B* MECONNECT R 312* MEEASY B* MEENERGY B* MEENERGY I* MEENERGY iR* MEENERGY R * MEENERGY RF MEMINI I...
にアクセスできる可能性がある。 説明:機微な情報の墨消しを改善することで、この問題に対処しました。 CVE-2023-28826:NorthSea の Meng Zhang (鲸落) 氏 2024 年 3 月 7 日に追加 Metal 対象:iPhone 8、iPhone 8 Plus、iPhone X、iPad (第 5 世代)、iPad Pro 9.7 インチ、iPad Pro 12.9 インチ (第 1 世代) 影響:アプリケーションが、制限されたメモリを読み取れる可能性がある。 説明:入力のサニタイズ処理を強化し、検証の脆弱性に対処しました。 CVE-2024-23264:Trend Micro Zero Day Initiative に協力する Meysam Firouzi 氏 (@ R 00tkitsmm) 2024 年 3 月 7 日に追加 Notes 対象:iPhone 8、iPhone 8 Plus、iPhone X、iPad (第 5 世代)、iPad Pro 9.7 インチ、iPad Pro 12.9 インチ (第 1 世代) 影響:アプリが機微なユーザデータにアクセス...
NewLine; 
 Apache 
 対象:OS X Lion v10.7.5、OS X Lion Server v10.7.5、OS X Mountain Lion v10.8.5、OS X Mavericks 10.9 および 10.9. 1 
 影響:Apache に複数の脆弱性がある。 
 説明:Apache に複数の脆弱性が存在します。これらの脆弱性に起因するもっとも深刻な問題として、クロスサイトスクリプティングが発生する可能性があります。この問題は、Apache をバージョン 2.2.26 にアップデートすることによって解消されました。 
 CVE-ID 
 CVE- 2013 -1862 
 CVE- 2013 -1896 
 
 
 
 App のサンドボックス 
 対象:OS X Mountain Lion v10.8.5 
 影響:App サンドボックスがバイパス...
Research s. r .o. AMD 対象:Mac Studio (2022 年以降)、iMac (2019 年以降)、Mac Pro (2019 年以降)、Mac mini (2018 年以降)、MacBook Air (2018 年以降)、MacBook Pro (2018 年以降)、iMac Pro (2017) 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2023-38615:ABC Research s. r .o. AppSandbox 対象:Mac Studio (2022 年以降)、iMac (2019 年以降)、Mac Pro (2019 年以降)、Mac mini (2018 年以降)、MacBook Air (2018 年以降)、MacBook Pro (2018 年以降)、iMac Pro (2017) 影響:アプリが保護されたユーザデータにアクセスできる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2023-42929:Mickey Jin 氏...
AppleMobileFileIntegrity 対象 OS:macOS Monterey 影響:アプリが重要なユーザデータにアクセスできる可能性がある。 説明:Hardened Runtime を有効にして、この問題に対処しました。 CVE-2022-32880:SecuRing の Wojciech Reguła 氏 (@_ r 3ggi)、Trend Micro の Mickey Jin 氏 (@patch 1 t)、Offensive Security の Csaba Fitzl 氏 (@theevilbit) 2022 年 9 月 16 日に追加 AppleMobileFileIntegrity 対象 OS:macOS Monterey 影響:アプリがルート権限を取得できる可能性がある。 説明:ステート管理を改善し、認証の脆弱性に対処しました。 CVE-2022-32826:Trend Micro の Mickey Jin 氏 (@patch 1 t) Apple Neural Engine 対象 OS:macOS Monterey 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。 説明:入力検証を強化...
2024 年 5 月13 日リリース AppleAVD 対象:Apple Watch Series 4 以降 影響:アプリがシステムを予期せず終了させる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2024-27804:Meysam Firouzi 氏 (@ R 00tkitSMM) 2024 年 5 月 15 日に更新 AppleMobileFileIntegrity 対象:Apple Watch Series 4 以降 影響:攻撃者がユーザデータにアクセスできる可能性がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2024-27816:Mickey Jin 氏 (@patch 1 t) Maps 対象:Apple Watch Series 4 以降 影響:アプリが機微な位置情報を読み取れる可能性がある。 説明:検証を強化して、パスの処理における脆弱性に対処しました。 CVE-2024-27810:Fudan University の LFY@secsys 氏 RemoteViewServices 対象:Apple...
2024 年 5 月 13 日リリース AppleAVD 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリがシステムを予期せず終了させる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2024-27804:Meysam Firouzi 氏 (@ R 00tkitSMM) 2024 年 5 月 15 日に更新 AppleMobileFileIntegrity 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:攻撃者がユーザデータにアクセスできる可能性がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2024-27816:Mickey Jin 氏 (@patch 1 t) Maps 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:アプリが機微な位置情報を読み取れる可能性がある。 説明:検証を強化して、パスの処理における脆弱性に対処しました。 CVE-2024-27810:Fudan University...
許可が、悪意のあるアプリで使われる可能性がある。 説明:この問題は、チェックを強化することで解決されました。 CVE-2024-23233:Mickey Jin 氏 (@patch 1 t) AppleMobileFileIntegrity 対象 OS:macOS Sonoma 影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。 説明:Intel 搭載モデルの Mac コンピュータでダウングレードの問題が起きていましたが、コード署名の制限を追加することで対処しました。 CVE-2024-23269:Mickey Jin 氏 (@patch 1 t) AppleMobileFileIntegrity 対象 OS:macOS Sonoma 影響:アプリが権限を昇格させることが可能な場合がある。 説明:この問題は、脆弱なコードを削除することで解決されました。 CVE-2024-23288:SecuRing の Wojciech Regula 氏 (wojciechregula.blog)、Kirin 氏 (@Pwnrin) Bluetooth 対象 OS:macOS Sonoma...
2024 年 3 月 7 日リリース Admin Framework 対象 OS:macOS Monterey 影響:アプリが権限を昇格させることが可能な場合がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2024-23276:Kirin 氏 (@Pwnrin) AirMac 対象 OS:macOS Monterey 影響:アプリが重要な位置情報を読み取れる可能性がある。 説明:機微情報の墨消しを改善することで、この問題に対処しました。 CVE-2024-23227:Brian McNulty 氏 AppleMobileFileIntegrity 対象 OS:macOS Monterey 影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。 説明:Intel 搭載モデルの Mac コンピュータでダウングレードの問題が起きていましたが、コード署名の制限を追加することで対処しました。 CVE-2024-23269:Mickey Jin 氏 (@patch 1 t) ColorSync 対象 OS:macOS Monterey 影響:ファイル...
Day Initiative に協力する Meysam Firouzi 氏 (@ R 00tkitsmm) Notes 対象 OS:macOS Ventura 影響:アプリが機微なユーザデータにアクセスできる可能性がある。 説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。 CVE-2024-23283 PackageKit 対象 OS:macOS Ventura 影響:アプリが権限を昇格させることが可能な場合がある。 説明:入力検証を強化し、インジェクションの脆弱性に対処しました。 CVE-2024-23274:Bohdan Stasiuk 氏 (@Bohdan_Stasiuk) CVE-2024-23268:Mickey Jin 氏 (@patch 1 t)、Pedro Tôrres 氏 (@t0rr3sp3dr0) PackageKit 対象 OS:macOS Ventura 影響:アプリが保護されたユーザデータにアクセスできる可能性がある。 説明:検証を追加することで、競合状態に対処しました。 CVE-2024-23275:Mickey...
iOS 17. 1 および iPadOS 17. 1 のセキュリティコンテンツについて説明します。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする