Apps

Apple、古いiPhone、iPad、Macの危険な脆弱性を修正

Apple、古いiPhone、iPad、Macの危険な脆弱性を修正

iOS 15.7.5、iPadOS 15.7.5、macOS Monterey 12.6.5、macOS Big Sur 11.7.6 では、Apple によれば実際に悪用された可能性がある危険な脆弱性が修正されています。

スペース グレーの iPhone 6s をグレーのグラデーションの背景に伏せて置いている
iPhone 6sで3D Touchが初登場 |画像: Shiwa ID/Unsplash
  • 何が起こっているのでしょうか? Apple は、古いデバイス向けに新しい iOS 15.7.5、iPadOS 15.7.5、macOS Monterey 12.6.5、macOS Big Sur 11.7.6 アップデートをリリースしました。
  • なぜ気にする必要があるのでしょうか?これらのリリースは、悪意のある攻撃者によって悪用された脆弱性を修正します。デバイスを更新することで、この危険な攻撃から保護されます。
  • どうすればいいですか? Apple のソフトウェア アップデート機能を使用してアップデートをインストールしてください。

2023年4月10日、AppleはiPhone、iPad、Macの旧モデル向けに重要なソフトウェアアップデートをリリースしました。これは、不正アプリがカーネル権限で危険なコードを実行できる脆弱性を修正するものです。Appleは、最新かつ最高のオペレーティングシステムを搭載する新型デバイス向けに既にこの問題に対処しており、今回、旧モデル向けにも同じ修正プログラムをリリースしました。

Apple が本日リリースしたアップデートは以下のとおりです。

  • 第 1 世代 iPhone SE、すべての iPhone 6s および iPhone 7 モデル、第 7 世代 iPod touch 向けのiOS 15.7.5 。
  • iPad Air 2 および第 4 世代 iPad mini 用のiPadOS 15.7.5 。
  • macOS Monterey のあらゆるバージョンを実行しているすべての Mac 用の macOS Monterey 12.6.5。
  • macOS Big Sur のあらゆるバージョンを実行しているすべての Mac 向けの macOS Big Sur 11.7.6。

iOS 15.7.5、iPadOS 15.7.5、macOS Monterey 12.6.5、macOS Big Sur 11.7.6 のインストール方法

これらのアップデートは、Appleのソフトウェア・アップデート機能を使ってインストールできます。iOS 15.7.5またはiPadOS 15.7.5をダウンロードしてインストールするには、「設定」>「一般」>「ソフトウェア・アップデート」に移動し、 「今すぐインストール」または「ダウンロードしてインストール」をクリックしてください。

macOS Monterey 12.6.5 または macOS Big Sur 11.7.6 アップデートを適用するには、Appleメニューをクリックし、 「システム環境設定」を選択して「ソフトウェア・アップデート」アイコンをクリックします。Mac がアップデートの確認を完了したら、ボタンをクリックして macOS Monterey 12.6.5 または macOS Big Sur 11.7.6 をダウンロードしてインストールしてください。

iOS 15.7.5、iPadOS 15.7.5、macOS Monterey 12.6.5、macOS Big Sur 11.7.6 の新機能は何ですか?

このアップデートは、アプリがカーネル権限で任意のコードを実行できる可能性のある脆弱性を修正します。「Appleは、この問題が実際に悪用された可能性があるという報告を認識しています」とAppleは述べています。この問題は、入力検証の強化によって修正されました。

詳細については、Apple のセキュリティ ドキュメントをご覧ください。

  • macOS Big Sur 11.7.6のセキュリティコンテンツについて
  • macOS Monterey 12.6.5 のセキュリティコンテンツについて
  • iOS 15.7.5およびiPadOS 15.7.5のセキュリティコンテンツについて

前述の修正のほかに、iOS 15.7.5 および iPadOS 15.7.5 には、悪意を持って作成された Web コンテンツを処理することで任意のコードが実行される可能性がある WebKit の問題 (Safari のレンダリング エンジン) に対するパッチも含まれています。

この問題は実際に悪用されている事例も確認されています。ご安心ください。AppleはiOS 16.4.1、iPadOS 16.4.1、macOS Ventura 13.3.1のソフトウェアアップデートで、他のデバイスにおける両方の脆弱性を修正しました。Safari 16.4.1は、Big SurとMonterey Macにおける上記のWebKitの問題を修正するために、ソフトウェアアップデート経由で別途配信されました。

できるだけ早く更新する必要がありますか?

macOSの中核を成すカーネルは、ソフトウェアとハ​​ードウェア間のインターフェースを担いながら、オペレーティングシステムのあらゆる部分を完全に制御しています。不正アプリがカーネル権限でマルウェアコードを実行できるようになれば、あらゆる種類のセキュリティ侵害やプライバシー侵害につながる可能性があります。だからこそ、この脆弱性は危険であり、Appleはわざわざ古いデバイス向けに修正プログラムをリリースしたのです。

はい、できるだけ早く更新する必要があります。

Milawo
Milawo is a contributing author, focusing on sharing the latest news and deep content.