iOS17.0.1が配信開始!重大なバグとゼロデイ脆弱性の修正が3件も!急いでアプデしてほしい理由も紹介!

当ページのリンクには広告が含まれています。
スポンサーリンク

今回の記事は

iOS 17.0.1について紹介します。

大型アップデートが9/19に行われたばかりですが、早速次のアップデートがきています。

今回のアップデート内容は、修正関連のみです。WWDCで発表のあったiOS17以降の新機能はありませんでした。

新機能はありませんが、今回の修正は非常に重要なセキュリティの修正が入っている為、できるだけ速くアップデートすることを推奨します。

本記事では修正の内容やiOS16以前の機種への対応、アップデートの方法など分かりやすく紹介します。

当ブログで詳しく解説したiOS17関連の記事はこちらから!

iOS 17過去記事まとめ
目次

iOS17.0.1の内容

 iOS17.0.1の修正箇所としては以下の3点があげられます。注目ポイントは、3点ともこの問題が iOS 16.7 より前のバージョンの iOS に対して積極的に悪用された可能性がある点です。

iOS17.0.1の修正箇所
  • ローカルの攻撃者が自分の権限を昇格できる可能性カーネル
  • 悪意のあるアプリが署名の検証をバイパスできる可能性セキュリティ
  • Web コンテンツを処理すると任意のコードが実行される可能性ウェブキット

2023 年 9 月 21 日発売

カーネル

対応機種:iPhone XS以降、iPad Pro 12.9インチ 第2世代以降、iPad Pro 10.5インチ、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第6世代以降、iPad mini 第5世代世代以降

影響: ローカルの攻撃者が自分の権限を昇格できる可能性があります。Apple は、この問題が iOS 16.7 より前のバージョンの iOS に対して積極的に悪用された可能性があるという報告を認識しています。

説明: この問題はチェックを改善することで解決されました。

CVE-2023-41992: トロント大学マンク スクールの Citizen Lab の Bill Marczak 氏と Google 脅威分析グループの Maddie Stone 氏

セキュリティ

対応機種:iPhone XS以降、iPad Pro 12.9インチ 第2世代以降、iPad Pro 10.5インチ、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第6世代以降、iPad mini 第5世代世代以降

影響: 悪意のあるアプリが署名の検証をバイパスできる可能性があります。Apple は、この問題が iOS 16.7 より前のバージョンの iOS に対して積極的に悪用された可能性があるという報告を認識しています。

説明: 証明書の検証の問題が解決されました。

CVE-2023-41991: トロント大学マンク スクールの Citizen Lab の Bill Marczak 氏と Google 脅威分析グループの Maddie Stone 氏

ウェブキット

対応機種:iPhone XS以降、iPad Pro 12.9インチ 第2世代以降、iPad Pro 10.5インチ、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第6世代以降、iPad mini 第5世代世代以降

影響:Web コンテンツを処理すると、任意のコードが実行される可能性があります。Apple は、この問題が iOS 16.7 より前のバージョンの iOS に対して積極的に悪用された可能性があるという報告を認識しています。

説明: この問題はチェックを改善することで解決されました。

WebKit Bugzilla: 261544
CVE-2023-41993: トロント大学マンク スクールの Citizen Lab の Bill Marczak と Google 脅威分析グループの Maddie Stone

https://support.apple.com/en-us/HT213926日本語訳

急いでアプデしてほしい理由

急いでアップデートをおすすめする理由は、3点ともこの問題が iOS 16.7 より前のバージョンの iOS に対して積極的に悪用された可能性がある点です。

かみ砕いて説明すると、セキュリティの盲点が悪用者にばれてしまったので急いで対策したけど、もうばれてるから悪用された可能性がある、そしてあなたのiPhoneもiOS16.7以降じゃなければその対象になるよ!ということなんです。

スポンサーリンク

これを言い換えるとゼロデイ脆弱性と言います。

と説明できます。

iOS17.0.1の不具合報告

2023年9月22日時点では不具合の報告を見つけることができませんでした。本日配信され時間が経過していないので万が一不具合が見つかった場合はこちらの記事に追記いたします。

iOS17.0.1のアップデート方法

次の方法でアップデートすることができます。(画像の一部は過去のiOSのものもあり)

iOSアップデートの方法
  • 設定」をタップ
  • 一般」をタップ
  • ソフトウェアアップデート」をタップ
  • ダウンロードしてインストール」をタップ
iOSアップデート方法手順まとめ

iOS17.0.1をアップデートするときの注意点

アップデートする際には以下のことに注意を払うことをおすすめします。最悪永遠と起動できない不具合のリンゴループや、データが消失してしまう可能性があります。

  • ストレージに十分な空きがある
  • バッテリー残量が充足している
  • 重たいアプリや複数のアプリをアップデート中に立ち上げていない
  • パソコンにつないでアップデートしているとき、途中でつなぐケーブルを抜いてしまわない
  • 電波の良いところ(安定したWi-Fi環境推奨)でアップデートをしている
  • アプデ途中にiPhoneの電源をオフにしない

iOS17シリーズに対応していない機種の対処法

iOS17に対応していない以前の機種には本日iOS16.7がリリースされています。同じ修正内容が入っているのでこちらも早急にアップデートを行うことをおすすめします。

iOS17にギリギリ対応していないのはiPhone8シリーズ以前の機種です。

649C347D 7A6E 4EA3 82AE 57767033ED25 - iOS17.0.1が配信開始!重大なバグとゼロデイ脆弱性の修正が3件も!急いでアプデしてほしい理由も紹介!

スマホのカメラで撮るだけでお薬手帳など医療情報をデータ化できる有能アプリ!

パシャっとカルテ

パシャっとカルテ-結果を写真で撮るだけでグラフ化
パシャっとカルテ-結果を写真で撮るだけでグラフ化
開発元:ARTERYEX
無料
posted withアプリーチ

子どもを守る令和最新機能搭載の新アプリ!↓

コドマモ

コドマモ
コドマモ
開発元:Smartbooks Inc
無料
posted withアプリーチ

イラスト1枚とスマホで誰でもVtuberに!

IRIAM(イリアム)

IRIAM(イリアム) - 新感覚Vtuberアプリ
IRIAM(イリアム) – 新感覚Vtuberアプリ
開発元:IRIAM Inc.
無料
posted withアプリーチ

Sponsored by IRIAM Inc.

Sponsored by IRIAM Inc.

2023年Apple、GooglePlayのゲーム部門ダブル受賞!!

崩壊スターレイル

崩壊:スターレイル
崩壊:スターレイル
開発元:COGNOSPHERE PTE. LTD.
無料
posted withアプリーチ

↓その他下記にまとめてます!↓

スポンサーリンク
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする

CAPTCHA


目次