過去数か月間、iOS 16、iPadOS 16、そしてまったく新しいiPhone 14のラインナップに大きな注目が集まってきました。 ただし、iOS 16 をサポートしていない古い iPhone を依然として使用しており、iOS 15 を実行したままにしている人もいます。 これは一部の人にとっては煩わしいと思われるかもしれませんが、良い点は、Apple が、更新されたモバイル オペレーティング システムに移行した後も、ユーザーをまったく知らないままにしていないことです。
関連書籍
- iOS 16 の新しいセキュリティ機能 6 選
- iPadOS 16: 設定で Wi-Fi パスワードを管理する方法
- iOS 16.2の新機能
- ライブ活動に最適な iPhone アプリ
- iPad Pro M2レビューまとめ:アップグレードする価値はない
iOS 15.7.1の新機能は何ですか?
iPhone の所有者は、最新のソフトウェア バージョンでサポートされていない古いハードウェアを依然として使用しているため、Apple は近年方向転換を余儀なくされています。 iPhone や iPad を「放っておく」のではなく、Apple がバグ修正を目的としたアップデートをリリースするようになっています。 しかし、おそらくさらに重要なことは、これらのアップデートには、iOS または iPadOS で見つかった潜在的な脆弱性を修正するセキュリティ パッチも含まれていることです。
このアップデートには新しい機能が含まれていないため、これがまさに iOS 15.7.1 の特徴です。 代わりに、iOS 16 または iPadOS 16 でサポートされていないデバイスを使用している場合に脆弱性をパッチすることに重点を置いています。 余談ですが、Apple はこれらの脆弱性が iOS 16.1 および iPadOS 16.1 の最新の安定版リリースでもパッチされていることを指摘しています。
iOS 15.7.1 変更履歴
この最新のアップデートに何が含まれているかをよりよく知りたい場合は、Apple は次のリンクも提供しています。 公式変更履歴 パッチされたすべての脆弱性が含まれています。
-
Apple ニューラル エンジン:
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。
- 説明: この問題は、メモリ処理を改善することで解決されました。
- CVE-2022-32932: モハメド・ガンナム (@_simo36)
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
オーディオ:
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:悪意を持って作成された音声ファイルを解析すると、ユーザー情報が漏洩する可能性がある。
- 説明: この問題は、メモリ処理を改善することで解決されました。
- CVE-2022-42798: トレンドマイクロ ゼロデイ イニシアチブに協力する匿名のユーザー
-
バックアップ:
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:アプリが iOS バックアップにアクセスできる可能性がある。
- 説明: 権限の問題は、制限を追加することで解決されました。
- CVE-2022-32929: 攻撃的セキュリティの Csaba Fitzl (@theevilbit)
-
フェイスタイム
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:ユーザーがロック画面から制限付きコンテンツを閲覧できる可能性がある。
- 説明:ロック画面の問題は、状態管理を改善することで解決されました。
- CVE-2022-32935: ビストリット ダハル
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
グラフィックドライバー
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。
- 説明: この問題は、境界チェックを改善することで解決されました。
- CVE-2022-32939: ウィリー R. テキサス大学オースティン校のバスケス氏
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
画像処理
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。
- 説明: この問題はチェックを改善することで解決されました。
- CVE-2022-32949: 清華大学のティンティン・イン
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
カーネル
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。
- 説明: 状態管理を改善することで、メモリ破損の問題が解決されました。
- CVE-2022-32944: Moveworks.ai の Tim Michaud (@TimGMichaud)
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
カーネル
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。
- 説明: ロックを改善することで競合状態に対処しました。
- CVE-2022-42803: Pangu Lab の Xinru Chi、John Aakerblom (@jaakerblom)
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
カーネル
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:root 権限を持つアプリがカーネル権限で任意のコードを実行できる可能性がある。
- 説明: この問題は、境界チェックを改善することで解決されました。
- CVE-2022-32926: Moveworks.ai の Tim Michaud (@TimGMichaud)
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
カーネル
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響: アプリケーションがカーネル権限で任意のコードを実行できる可能性があります。 Apple は、この問題が積極的に悪用された可能性があるという報告を認識しています。
- 説明:境界チェックを改善することで、境界外の書き込みの問題が解決されました。
- CVE-2022-42827: 匿名の研究者
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
カーネル
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:アプリがカーネル権限で任意のコードを実行できる可能性がある。
- 説明: チェックを改善することで、ロジックの問題が解決されました。
- CVE-2022-42801: Google Project Zero の Ian Beer
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
モデルI/O
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:悪意を持って作成された USD ファイルを処理すると、メモリの内容が漏洩する可能性がある。
- 説明: この問題は、メモリ処理を改善することで解決されました。
- CVE-2022-42810: Ant Security Light-year Lab の Xingwei Lin (@xwlin_roy) と yingyi Wu
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
ppp
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:バッファオーバーフローにより、任意のコードが実行される可能性がある。
- 説明: この問題は、境界チェックを改善することで解決されました。
- CVE-2022-32941: 匿名の研究者
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
サファリ
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:悪意を持って作成された Web サイトにアクセスすると、機密データが漏洩する可能性があります。
- 説明: 状態管理を改善することで、ロジックの問題が解決されました。
- CVE-2022-42817: ミール・マスード・アリ、イリノイ大学シカゴ校博士課程学生。 Binoy Chitale、ストーニーブルック大学修士課程の学生。 モハマド・ガーセミシャリフ氏、イリノイ大学シカゴ校博士課程候補者。 Chris Kanich、イリノイ大学シカゴ校准教授
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
ウェブキット
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:悪意を持って作成された Web コンテンツを処理すると、アプリの内部状態が漏洩する可能性がある。
- 説明: JIT の正確性の問題は、チェックを改善することで解決されました。
- WebKit バグジラ: 242964
- CVE-2022-32923: KAIST ハッキング ラボの Wonyoung Jung (@nonetype_pwn)
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
Wi-Fi
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:悪意のある Wi-Fi ネットワークに参加すると、設定アプリのサービス拒否が発生する可能性があります。
- 説明: この問題は、メモリ処理を改善することで解決されました。
- CVE-2022-32927: 東北大学の後藤英明博士
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
-
ズリブ
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
- 影響:ユーザーがアプリを予期せず終了したり、任意のコードを実行したりする可能性がある。
- 説明: この問題はチェックを改善することで解決されました。
- CVE-2022-37434: エフゲニー・レゲロフ
- CVE-2022-42800: エフゲニー・レゲロフ
- 利用可能な機種: iPhone 6s 以降、iPad Pro (全モデル)、iPad Air 2 以降、iPad 第 5 世代以降、iPad mini 4 以降、iPod touch (第 7 世代)
アンドリューは、アメリカ東海岸を拠点とするフリーライターです。
彼は長年にわたり、iMore、Android Central、Phandroid、その他いくつかのサイトを含むさまざまなサイトに執筆してきました。 現在、彼は日中は空調設備会社で働き、夜はフリーライターとして活動しています。