はじめに
今回の記事は、
iOS15.7.6について紹介します。
次の iPhoneを使っている人へ向けてiOS15.7.6がリリースされました。
- iPhone6s
- iPhone7
- iPhoneSE
今回のアップデート内容は大幅なセキュリティアップデートの為、まだの方は早めのアップデートを推奨します。
iOS15や16などといった各バージョンについて詳しく知りたい方はぜひこちらの記事もご参照ください!



アップデート内容



今回のアップデートでは、脆弱性に対するセキュリティアップデートのみです。



17個もの脆弱性の修正が加えられ、そのうちの2つはすでに悪用された可能性が高いという調査結果が出ています。
Accessibility
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:App がプライバシーの環境設定を回避する可能性がある。
説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。
CVE-2023-32388:Kirin 氏 (@Pwnrin)
Apple Neural Engine
対象となる Apple Neural Engine 搭載デバイス:iPhone 8 以降、iPad Pro (第 3 世代) 以降、iPad Air (第 3 世代) 以降、iPad mini (第 5 世代)
影響:App がサンドボックスを破って外部で実行される可能性がある。
説明:この問題は、チェックを強化することで解決されました。
CVE-2023-23532:Mohamed Ghannam 氏 (@_simo36)
CoreCapture
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:App がカーネル権限で任意のコードを実行できる可能性がある。
説明:メモリ処理を改善することで、この問題に対処しました。
CVE-2023-28181:清華大学 (Tsinghua University) の Tingting Yin 氏
ImageIO
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:画像を処理すると、任意のコードが実行される可能性がある。
説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。
CVE-2023-32384:Trend Micro Zero Day Initiative に協力する Meysam Firouzi 氏 (@R00tkitsmm)
IOSurface
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:App が重要なカーネル状態を漏洩させる可能性がある。
説明:入力検証を強化することで、領域外読み込みに対処しました。
CVE-2023-32410: hou xuewei 氏 (@p1ay8y3ar) vmk msu
Kernel
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:サンドボックス化された App がシステム全体のネットワーク接続を観察できる可能性がある。
説明:アクセス権のチェックを追加で設けることで、この問題に対処しました。
CVE-2023-27940:James Duffy 氏 (mangoSecure)
Kernel
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:App がルート権限を取得できる可能性がある。
説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。
CVE-2023-32413:Trend Micro Zero Day Initiative に協力する Synacktiv (@Synacktiv) の Eloi Benoist-Vanderbeken 氏 (@elvanderb)
Kernel
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:App がカーネル権限で任意のコードを実行できる可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。
CVE-2023-32398:ASU SEFCOM の Adam Doupé 氏
Metal
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:App がプライバシーの環境設定を回避する可能性がある。
説明:ステート管理を改善し、ロジックの問題に対処しました。
CVE-2023-32407:Gergely Kalman 氏 (@gergely_kalman)
NetworkExtension
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:App が重要な位置情報を読み取れる可能性がある。
説明:機密情報の墨消しを改善することで、この問題に対処しました。
CVE-2023-32403:匿名の研究者
Photos
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:「シェイクで取り消し」で、削除された写真を認証なしで再表示できる場合がある。
説明:チェックを強化することで、この問題に対処しました。
CVE-2023-32365:Jiwon Park 氏
Shell
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:ファイルシステムの保護された部分を App に変更されるおそれがある。
説明:ステート管理を改善し、ロジックの問題に対処しました。
CVE-2023-32397:Arsenii Kostromin 氏 (0x3c3e)
Shortcuts
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:ショートカットが特定のアクションで、ユーザに確認することなく機微なユーザデータを使用できる可能性がある。
説明:チェックを強化することで、この問題に対処しました。
CVE-2023-32391:Alibaba Group の Wenchao Li 氏および Xiaolong Bai
Telephony
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:リモートの攻撃者により、App を突然終了されたり、任意のコードを実行されたりする可能性がある。
説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。
CVE-2023-32412:Google Project Zero の Ivan Fratric 氏
TV App
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:App が重要な位置情報を読み取れる可能性がある。
説明:キャッシュの処理を改善することで、この問題に対処しました。
CVE-2023-32408:Adam M. 氏
WebKit
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:Web コンテンツを処理すると、機密情報が漏洩する可能性がある。Apple では、この脆弱性が悪用された可能性があるという報告について把握しています。
説明:入力検証を強化することで、領域外読み込みに対処しました。
WebKit Bugzilla:254930
CVE-2023-28204:匿名の研究者WebKit
対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)
影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。Apple では、この脆弱性が悪用された可能性があるという報告について把握しています。
説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。
WebKit Bugzilla:254840
Apple HP
CVE-2023-32373:匿名の研究者



アップデートの方法
























スマホのカメラで撮るだけでお薬手帳など医療情報をデータ化できる有能アプリ!
パシャっとカルテ
イラスト1枚とスマホで誰でもVtuberに!
IRIAM(イリアム)
Sponsored by IRIAM Inc.
Sponsored by IRIAM Inc.
質良し、価格良し、口コミ良しの写真アプリの決定版!
アルバス(ALBUS)



↓その他下記にまとめてます!↓



コメント