iOS 15.7.6がリリース!iPhone6s,7,SEを持っている人は今すぐアップデートを!

当ページのリンクには広告が含まれています。
スポンサーリンク
目次

はじめに

今回の記事は

iOS15.7.6について紹介します。

次の iPhoneを使っている人へ向けてiOS15.7.6がリリースされました。

iOS15.7.6対象機種
  • iPhone6s
  • iPhone7
  • iPhoneSE

今回のアップデート内容は大幅なセキュリティアップデートの為、まだの方は早めのアップデートを推奨します。

スポンサーリンク

iOS15や16などといった各バージョンについて詳しく知りたい方はぜひこちらの記事もご参照ください!

アップデート内容

984BE2DA 7594 43D4 94B4 B0A2FF482B7F - iOS 15.7.6がリリース!iPhone6s,7,SEを持っている人は今すぐアップデートを!

今回のアップデートでは、脆弱性に対するセキュリティアップデートのみです。

17個もの脆弱性の修正が加えられ、そのうちの2つはすでに悪用された可能性が高いという調査結果が出ています。

Accessibility

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:App がプライバシーの環境設定を回避する可能性がある。

説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。

CVE-2023-32388:Kirin 氏 (@Pwnrin)

Apple Neural Engine

対象となる Apple Neural Engine 搭載デバイス:iPhone 8 以降、iPad Pro (第 3 世代) 以降、iPad Air (第 3 世代) 以降、iPad mini (第 5 世代)

影響:App がサンドボックスを破って外部で実行される可能性がある。

説明:この問題は、チェックを強化することで解決されました。

CVE-2023-23532:Mohamed Ghannam 氏 (@_simo36)

CoreCapture

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:App がカーネル権限で任意のコードを実行できる可能性がある。

説明:メモリ処理を改善することで、この問題に対処しました。

CVE-2023-28181:清華大学 (Tsinghua University) の Tingting Yin 氏

ImageIO

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:画像を処理すると、任意のコードが実行される可能性がある。

説明:配列境界チェック機能を改善することで、バッファオーバーフローに対処しました。

CVE-2023-32384:Trend Micro Zero Day Initiative に協力する Meysam Firouzi 氏 (@R00tkitsmm)

IOSurface

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:App が重要なカーネル状態を漏洩させる可能性がある。

説明:入力検証を強化することで、領域外読み込みに対処しました。

CVE-2023-32410: hou xuewei 氏 (@p1ay8y3ar) vmk msu

Kernel

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:サンドボックス化された App がシステム全体のネットワーク接続を観察できる可能性がある。

説明:アクセス権のチェックを追加で設けることで、この問題に対処しました。

CVE-2023-27940:James Duffy 氏 (mangoSecure)

Kernel

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:App がルート権限を取得できる可能性がある。

説明:ステート処理を強化することで、競合状態の脆弱性に対処しました。

CVE-2023-32413:Trend Micro Zero Day Initiative に協力する Synacktiv (@Synacktiv) の Eloi Benoist-Vanderbeken 氏 (@elvanderb)

Kernel

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:App がカーネル権限で任意のコードを実行できる可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。

CVE-2023-32398:ASU SEFCOM の Adam Doupé 氏

Metal

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:App がプライバシーの環境設定を回避する可能性がある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

CVE-2023-32407:Gergely Kalman 氏 (@gergely_kalman)

NetworkExtension

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:App が重要な位置情報を読み取れる可能性がある。

説明:機密情報の墨消しを改善することで、この問題に対処しました。

CVE-2023-32403:匿名の研究者

Photos

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:「シェイクで取り消し」で、削除された写真を認証なしで再表示できる場合がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2023-32365:Jiwon Park 氏

Shell

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:ファイルシステムの保護された部分を App に変更されるおそれがある。

説明:ステート管理を改善し、ロジックの問題に対処しました。

CVE-2023-32397:Arsenii Kostromin 氏 (0x3c3e)

Shortcuts

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:ショートカットが特定のアクションで、ユーザに確認することなく機微なユーザデータを使用できる可能性がある。

説明:チェックを強化することで、この問題に対処しました。

CVE-2023-32391:Alibaba Group の Wenchao Li 氏および Xiaolong Bai

Telephony

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:リモートの攻撃者により、App を突然終了されたり、任意のコードを実行されたりする可能性がある。

説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。

CVE-2023-32412:Google Project Zero の Ivan Fratric 氏

TV App

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:App が重要な位置情報を読み取れる可能性がある。

説明:キャッシュの処理を改善することで、この問題に対処しました。

CVE-2023-32408:Adam M. 氏

WebKit

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:Web コンテンツを処理すると、機密情報が漏洩する可能性がある。Apple では、この脆弱性が悪用された可能性があるという報告について把握しています。

説明:入力検証を強化することで、領域外読み込みに対処しました。

WebKit Bugzilla:254930
CVE-2023-28204:匿名の研究者

WebKit

対象:iPhone 6s (すべてのモデル)、iPhone 7 (すべてのモデル)、iPhone SE (第 1 世代)、iPad Air 2、iPad mini (第 4 世代)、iPod touch (第 7 世代)

影響:悪意を持って作成された Web コンテンツを処理すると、任意のコードを実行される可能性がある。Apple では、この脆弱性が悪用された可能性があるという報告について把握しています。

説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。

WebKit Bugzilla:254840
CVE-2023-32373:匿名の研究者

Apple HP

アップデートの方法

STEP
「設定」をタップする
E07C7497 E4D2 4FAF 9E39 4387FA475945 576x1024 - iOS 15.7.6がリリース!iPhone6s,7,SEを持っている人は今すぐアップデートを!
STEP
「一般」をタップする
1992465A DA7A 4172 B57B 3E423CC276BD 576x1024 - iOS 15.7.6がリリース!iPhone6s,7,SEを持っている人は今すぐアップデートを!
STEP
「ソフトウェアアップデート」をタップする
175 576x1024 - iOS 15.7.6がリリース!iPhone6s,7,SEを持っている人は今すぐアップデートを!
STEP
「ダウンロードしてインストール」をタップする
4DFD687F A141 4858 9458 5753EE8A744B 576x1024 - iOS 15.7.6がリリース!iPhone6s,7,SEを持っている人は今すぐアップデートを!
STEP
パスコードを入力する
2863B99F 3F76 4E93 854E 4E11F24BB195 576x1024 - iOS 15.7.6がリリース!iPhone6s,7,SEを持っている人は今すぐアップデートを!
STEP
「ダウンロードしてインストール」をタップ
7210552E 800A 4A26 8994 4E9AC155750B 576x1024 - iOS 15.7.6がリリース!iPhone6s,7,SEを持っている人は今すぐアップデートを!
STEP
「アップデートを要求しました」など出てきたら成功。待っているとダウンロードが進み完了します。
128F30E4 5E02 4C2F 8917 30F050E39DF9 576x1024 - iOS 15.7.6がリリース!iPhone6s,7,SEを持っている人は今すぐアップデートを!
649C347D 7A6E 4EA3 82AE 57767033ED25 - iOS 15.7.6がリリース!iPhone6s,7,SEを持っている人は今すぐアップデートを!

スマホのカメラで撮るだけでお薬手帳など医療情報をデータ化できる有能アプリ!

パシャっとカルテ

パシャっとカルテ-結果を写真で撮るだけでグラフ化
パシャっとカルテ-結果を写真で撮るだけでグラフ化
開発元:ARTERYEX
無料
posted withアプリーチ

子どもを守る令和最新機能搭載の新アプリ!↓

コドマモ

コドマモ
コドマモ
開発元:Smartbooks Inc
無料
posted withアプリーチ

イラスト1枚とスマホで誰でもVtuberに!

IRIAM(イリアム)

IRIAM(イリアム) - 新感覚Vtuberアプリ
IRIAM(イリアム) – 新感覚Vtuberアプリ
開発元:IRIAM Inc.
無料
posted withアプリーチ

Sponsored by IRIAM Inc.

Sponsored by IRIAM Inc.

2023年Apple、GooglePlayのゲーム部門ダブル受賞!!

崩壊スターレイル

崩壊:スターレイル
崩壊:スターレイル
開発元:COGNOSPHERE PTE. LTD.
無料
posted withアプリーチ

↓その他下記にまとめてます!↓

スポンサーリンク
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする

CAPTCHA


目次