こんにちは、いつもact2ブログをご覧いただき、ありがとうございます。
AppleがmacOS 12.2、iOS 15.3、watchOS 8.4などを公開
(この記事は、
(https://www.intego.com/mac-
MacSecurity Blogに投稿されたApple releases macOS 12.2, iOS 15.3, watchOS 8.4 andmoreの
翻訳です)
今週の水曜日、
公開しました。
見ていきましょう。
■macOS Monterey 12.2
現在macOS
Montereyを実行している対応するすべてのMacに対して
Mac用の最新オペレーティングシステムのアップデートです。
この新しいmacOS
12.2には、
まれており、すべてのユーザにアップデートが推奨されています。
ありませんが、
●Microsoft Outlookでメールを検索できなくなる問題が解決しました。
●
解決しました。
●
解決しました。
●
解決しました。
このアップデートには、
関連のパッチが含まれています:
iCloud
影響: アプリケーションがユーザのファイルにアクセスできる可能性があ
説明:
シンボリックリンクのパス検証ロジックに脆弱性が存在します。
パスのサニタイズ処理を改善することで解決されました。
Intel Graphics Driver
影響:
悪意のあるアプリケーションにカーネル権限を取得され、
される可能性がある。
説明: メモリ処理を強化し、メモリ破損の脆弱性に対処しました。
IOMobileFrameBuffer
影響:
悪意のあるアプリケーションにカーネル権限を取得され、
される可能性がある。Appleでは、
いう報告について把握しています。
説明: 入力検証を強化し、メモリ破損の脆弱性に対処しました。
PackageKit
影響: アプリケーションが、
説明: 検証を改良し、アクセス許可の脆弱性に対処しました。
WebKit Storage
影響: Webサイトに重要なユーザ情報を追跡される可能性がある。
説明: 入力検証を強化することで、IndexDB
APIのクロスオリジンの問題に対処しました。
開発者はメモリがディスプレイを扱う方法を制御するために
IOMobileFrameBufferを使っています。
デート)に含まれているこのセキュリティ修正では、
良いシステムでカーネルレベルのコードを実行できるメモリ破損の
修正されています。
WebKit
Storageのセキュリティ修正は、
行動を知るだけでなく、
います{IntegoMac Podcastのエピソード223(https://
で触れています}:
https://fingerprintjs.com/
約二ヶ月前の2021年11月下旬に報告されたこのバグが、
です。古いバージョンのSafariを使っているなら、
脆弱性について試験できます:
Monterey 12.2に含まれているすべてのセキュリティパッチのリストは、
ページを参照ください:
https://support.apple.com/ja-
対応するMacでmacOS Mojave以降を実行していれば、システム環境設定 >
ソフトウェアアップデートを開くとMontereyアップデート
このアップデートを適用できます。対応するMacでもHigh
Sierra以前の場合は、App StoreでmacOS
Montereyを検索してダウンロードしてください。
■macOS Big Sur 11.6.3
まだマイナーアップデートがリリースされているBig
Surにも、アップデートが公開されました。
ユーザに推奨され、macOSのセキュリティを向上する」
なくとも7個のセキュリティパッチが含まれており、
12.2と同じです。
このアップデートには新機能が含まれていないのに、
デートでなくマイナーアップデートなのかの理由はわかりません。
Monterey以前、
ョン番号は変えず、
ップデートを公開していました。
BigSurでやり方を変え、
バージョン番号を採用しています。
すべてのセキュリティパッチのリストは、
https://support.apple.com/ja-
テム環境設定 > ソフトウェアアップデートを開けば適用できます。
■Security Update 2022-001 Catalina
このアップデートには、
ティパッチが含まれています:
https://support.apple.com/ja-
んが、11.6.3
Big Surアップデートと同じものです。
IOMobileFrameBufferの修正は、
Catalinaには該当する脆弱性がないのか、
ティングシステムだから修正しないことにしたのかまではわかりま
このアップデートは、お使いのMacでシステム環境設定 > ソフトウェアアップ
デートを開けば適用できます。
■Safari 15.3
macOS CatalinaおよびBig Surユーザ用にダウンロードが用意されたこのアッ
プデートでは、WebKitStorageの修正であるものを含
脆弱性が修正されています。
簡単なリストが次のページで参照できます: https://support.apple.com/ja-
このアップデートは、お使いのMacでシステム環境設定 >ソフトウェアアップ
デートを開けば適用できます。
■iOS 15.3およびiPadOS 15.3
iPhone 6s以降、iPad Pro(すべてのモデル)、iPad Air 2 以降、iPad
(第5世代以降)、iPadmini 4 以降、iPod touch(第7世代)を対象としています。
iOS
15.3は「お使いのiPhone/
含まれ、すべてのユーザに推奨」とされています。
IOMobileFrameBufferおよびWebKitSt
セキュリティの問題が修正されています。そのほかのパッチは、
ものと同じです。
修正されたすべてのセキュリティの問題は、
https://support.apple.com/ja-
この最新のiOSアップデートは、お使いの端末で設定 > 一般 >
ソフトウェア・アップデートを開いて適用できます。
■watchOS 8.4
Apple Watch Series 3以降を対象にしています。
この新しいwatchOS
8.4アップデートには「
の修正を含むバグの修正が含まれています。
ほとんどがiOSおよびiPadOSのアップデートと同じ少なく
ティパッチが含まれています。一覧は次のページで参照できます:
https://support.apple.com/ja-
このアップデートを適用する場合は、
あり、iPhoneとウォッチが同じWi-
バッテリ残量が50%以上あることを確認してください。その後、
Watchアプリを開いて一般 > ソフトウェアアップデートと進んでください。
■tvOS 15.3
このアップデートには、
iOS、iPadOS、
ュリティパッチが含まれています。
一覧は次のページで参照できます:https://
このtvOSのアップデートは、Apple TVで設定 > システム >
ソフトウェア・アップデートを開いて直接ダウンロードできます。
■アップデートについて安易に考えてはいけません
前述したアップデートの多くは大したことのないものに見えるかも
んが、中には重大な問題の修正も含まれています。何しろ、
アップデートを素早く公開しなければなりませんでした。
脆弱性は実際に盛んに攻撃されていると考えられますし、
脆弱性については発見した組織、
ャーをかけているので
(https://fingerprintjs.com/
これ以上無視することもできなかったのです。
小さなアップデートのように見えても、
今すぐに適用するべきです。
使っているのがiOS、iPadOS、
デートを適用する前に、
そうすれば、
戻れます。
macOSのバックアップについては、次の記事も参照ください:
https://www.intego.com/mac-
株式会社アクト・ツー
Software Product Team
0 件のコメント:
コメントを投稿