

最新情報: Appleは、iOS 17.4.1、iPadOS 17.4.1、visionOS 1.1.1、そしてmacOS 14.4.1のセキュリティパッチの詳細を公開しました。いずれも、2つの異なるフレームワークにおける整数オーバーフローの脆弱性を修正しています。Appleは、この脆弱性が実際に悪用されているかどうかについては言及していません。詳細はこちらをご覧ください。
先週、AppleはiOS 17.4.1をリリースしました。リリースノートには、重要なバグ修正とセキュリティパッチが含まれていると、やや曖昧な表現が添えられていました。それから2日が経ちましたが、Appleは具体的な内容を明らかにしていません。Appleは通常、重要なセキュリティパッチをリリースから数時間後に公開し、iOS 17.4.1に含まれるパッチが重要なものになるか、全く別のものになるかのどちらかを示唆しているため、これは異例のことです。
9to5Mac Security Biteは、Apple統合プラットフォームであるMosyleが独占的に提供しています。Appleデバイスをすぐに使用でき、企業にとって安全なものにすることが私たちの使命です。管理とセキュリティに対する独自の統合アプローチは、完全に自動化された強化とコンプライアンス、次世代EDR、AI搭載ゼロトラスト、独自の権限管理のための最先端のApple固有のセキュリティソリューションと、市場で最も強力で最新のApple MDMを組み合わせています。その結果、完全に自動化されたApple統合プラットフォームが誕生しました。現在45,000を超える組織から信頼されており、何百万台ものAppleデバイスを手間をかけずに手頃な価格ですぐに使用できます。今すぐ延長トライアルをリクエストして、MosyleがAppleと連携するために必要なすべてである理由を確認してください。

このアップデートは、iOS 17.4のリリースから2週間後に行われ、欧州連合のiPhoneに、主にApp Storeを中心に、代替アプリマーケットプレイスのサポートを含む大きな変更がもたらされました。
iOS 17.4.1のリリースノートには、「このアップデートは重要なバグ修正とセキュリティアップデートを提供しており、すべてのユーザーに推奨されます」とだけ記載されており、詳細についてはAppleのサポートページを参照するよう促すメッセージが表示されています。ただし、サポートページには、アップデートの詳細は「近日公開」と記載されています。

Appleが全ユーザーに推奨する重要なセキュリティ修正を含むiOS 17.4.1アップデート
これは偶然ではありません。いくつかの意味があるかもしれません。
Appleは調査が完了するまでiOS 17.4.1のセキュリティパッチの詳細を公開したくない可能性があり、これはより重大な事態を示唆している可能性があります。私たちが受け取ったアップデートは、さらなる悪用を防ぐための修正だった可能性があります。
Apple はセキュリティリリースのページで、「お客様を保護するため、調査が終了し、パッチまたはリリースが一般に公開されるまで、Apple はセキュリティ問題を開示、議論、または確認しません」と述べています。
もう一つの可能性、そしておそらくこれが最も可能性が高い理由ですが、Appleが現在MacとApple Watchの同じ脆弱性へのパッチ適用に取り組んでいることが挙げられます。今回の新しいiOSリリースでは、iPadOSとvisionOSには同じセキュリティアップデートが提供されましたが、macOSとwatchOSには提供されていません。Mac(およびApple Watch)ユーザーは依然としてリスクにさらされている可能性があり、他の製品の既知の脆弱性に関する詳細を公開することで、Appleのセキュリティ体制に穴が開く可能性があります。
パッチは来週中にmacOSとwatchOSのアップデートで提供される予定です。それまでの間、以下のデバイスをご利用の方は直ちにアップデートを行ってください。
新しいセキュリティ アップデートは、次のサポートされているデバイスで利用できます。
- iPhone XS以降
- iPad Pro 12.9インチ 第2世代以降
- iPad Pro 10.5インチ
- iPad Pro 11インチ 第1世代以降
- iPad Air 第3世代以降
- iPad 第6世代以降
- iPad mini 第5世代以降
- アップルビジョンプロ
詳細がわかり次第、この投稿を更新します。
見逃した方へ: セキュリティ関連ニュース
- Apple Silicon Macの修正不可能なセキュリティ欠陥により暗号化が破られる
- Macで削除できるマルウェアはこちら
- ExpressVPN、VPN内蔵の初のポータブルWi-Fiルーターを発売
- ハッカーがCISAに侵入、機関は一部システムをオフラインにせざるを得なくなった
Arinをフォロー: Twitter/X、Threads、LinkedIn
havebin.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。