iPhone または iPad で、設定 App を開きます。
macOS Monterey でクラスルームを使う 場合 は、新しいバージョンのクラスルームが必要です。
iPhoneを探す』を入れようとすると、この App はこのデバイスには備わっていない特別な機能が必要ですと出ます。
アップルストアを通した アプリ の入手やアップデートがWi-Fiを使ったときだけ遅いです。解決方法はありませんか?
iPadを使用して入金前に App 内課金できてしまったのですが、その 場合 どう請求されるのでしょうか * タイトルを変更しました。 Apple Inc.
画像加工 アプリ を使用していたら 『3日間無料トライアル後毎年¥3400』という 表示が出てきて、登録するつもりはなかったの ですが、touchIDが認証されてしまい、 登録してしまいました。 登録直後、Appleから送られてきたメールには 『無料トライアル期間中の請求は発生しません。 無料トライアル期間終了後は、2019年3月29日までにキャンセルしない限り、¥3,400で登録が更新されます。』 と書いてあったので解約手続きをしたのですが、 料金がかかっていないのか心配です。 因みにAppleストアクレジットの残金は減っていませんでした。 只今利用状況を確認すると、『3月30日終了予定』と表示されています。 この 場合 料金はかかりませんでしょうか?...
対象 OS:macOS Sonoma 影響:ファイルを処理すると、 アプリ が予期せず終了したり、任意のコードが実行される可能性がある。 説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。 CVE-2024-27831:CrowdStrike Counter Adversary Operations の Amir Bazine 氏および Karsten König 氏 2024 年 6 月 10 日に追加 Disk Images 対象 OS:macOS Sonoma 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2024-27832:匿名の研究者 2024 年 6 月 10 日に追加 Finder 対象 OS:macOS Sonoma 影響: アプリ が任意のファイルを読み取れる可能性がある。 説明:ステート管理を改善し、この問題に対処しました。 CVE-2024-27827:匿名の研究者 Foundation 対象 OS:macOS Sonoma 影響: アプリ が権限を昇格させることが可能な 場合 ...
2024 年 3 月 7 日リリース Accessibility 対象 OS:macOS Sonoma 影響:悪意のある アプリ が、アクセシビリティの通知に関連するログエントリでユーザデータを観察できる可能性がある。 説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。 CVE-2024-23291 Admin Framework 対象 OS:macOS Sonoma 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2024-23276:Kirin 氏 (@Pwnrin) AirMac 対象 OS:macOS Sonoma 影響: アプリ が機微な位置情報を読み取れる可能性がある。 説明:機微情報の墨消しを改善することで、この問題に対処しました。 CVE-2024-23227:Brian McNulty 氏 AppleMobileFileIntegrity 対象 OS:macOS Sonoma 影響:この アプリ に付与されたエンタイトルメントとプライバシーのアクセス...
世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2024-27832:匿名の研究者 2024 年 6 月 10 日に追加 Find My 対象:iPhone XS 以降、iPad Pro 13 インチ、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:悪意のある アプリケーション が、ユーザの現在地を判断できる可能性がある。 説明:機微なデータをより安全な場所に移動することで、プライバシーの問題に対処しました。 CVE-2024-27839:TU Darmstadt SEEMOO の Alexander Heinrich 氏 (@Sn0wfreeze)、Shai...
お使いのコンピュータと iPhone/iPad 上の アプリ との間で、ファイル共有機能を使ってファイルを相互にコピーできます。
2024 年 6 月 10 日リリース CoreMedia 対象:Apple Vision Pro 影響: アプリ がカーネル権限で任意のコードを実行できる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2024-27817:Ant Security Light-Year Lab の pattern-f 氏 (@pattern_F_) CoreMedia 対象:Apple Vision Pro 影響:ファイルを処理すると、 アプリ が予期せず終了したり、任意のコードが実行される可能性がある。 説明:入力検証を強化することで、領域外書き込みの脆弱性に対処しました。 CVE-2024-27831:CrowdStrike Counter Adversary Operations の Amir Bazine 氏および Karsten König 氏 Disk Images 対象:Apple Vision Pro 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2024-27832:匿名の研究者...
を アプリ に変更されるおそれがある。 説明:シンボリックリンクの検証を改善することで、この問題に対処しました。 CVE-2024-27885:Mickey Jin 氏 (@patch1t) 2024 年 6 月 10 日に追加 PackageKit 対象 OS:macOS Ventura 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:この問題は、脆弱なコードを削除することで解決されました。 CVE-2024-27824:Pedro Tôrres 氏 (@t0rr3sp3dr0) 2024 年 6 月 10 日に追加 RTKit 対象 OS:macOS Ventura 影響:任意のカーネル読み書き権限を持つ攻撃者が、カーネルメモリ保護を回避できる可能性がある。Apple では、この脆弱性が悪用された可能性があるという報告を把握しています。 説明:検証を強化し、メモリ破損の脆弱性に対処しました。 CVE-2024-23296 SharedFileList 対象 OS:macOS Ventura 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化し、ロジック...
27831:CrowdStrike Counter Adversary Operations の Amir Bazine 氏および Karsten König 氏 2024 年 6 月 10 日に追加 Disk Management 対象 OS:macOS Monterey 影響:ユーザが権限を昇格できる 場合 がある。 説明:ステート管理を改善し、認証の脆弱性に対処しました。 CVE-2024-27798:Alter Solutions の Yann GASCUEL 氏 2024 年 6 月 10 日に追加 Find My 対象 OS:macOS Monterey 影響:悪意のある アプリケーション に、「探す」のデータにアクセスされる可能性がある。 説明:機微情報の墨消しを改善することで、この問題に対処しました。 CVE-2024-23229:Joshua Jewett 氏 (@JoshJewett33) Foundation 対象 OS:macOS Monterey 影響: アプリ が機微なユーザデータにアクセスできる可能性がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE...
Images 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2024-27832:匿名の研究者 2024 年 6 月 10 日に追加 Foundation 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2024-27801:CertiK SkyFall Team 2024 年 6 月 10 日に追加 IOSurface 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響: アプリ がカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2024-27828:STAR Labs SG Pte. Ltd. の Pan ZhenPeng 氏 (@Peterpan0927) 2024 年 6 月...
AppleMobileFileIntegrity 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:この問題は、脆弱なコードを削除することで解決されました。 CVE-2024-23288:SecuRing の Wojciech Regula 氏 (wojciechregula.blog)、Kirin 氏 (@Pwnrin) 2024 年 3 月 7 日に追加 Bluetooth 対象:iPhone XS 以降、iPad Pro 12.9 インチ (第 2 世代) 以降、iPad Pro 10.5 インチ、iPad Pro 11 インチ (第 1 世代) 以降、iPad Air (第 3 世代) 以降、iPad (第 6 世代) 以降、iPad mini (第 5 世代) 以降 影響:ネットワーク上の特権的な地位を悪用...
に追加 Disk Images 対象:Apple Watch Series 4 以降 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2024-27832:匿名の研究者 2024 年 6 月 10 日に追加 Foundation 対象:Apple Watch Series 4 以降 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2024-27801:CertiK SkyFall Team 2024 年 6 月 10 日に追加 IOSurface 対象:Apple Watch Series 4 以降 影響: アプリ がカーネル権限で任意のコードを実行できる可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2024-27828:STAR Labs SG Pte. Ltd. の Pan ZhenPeng 氏 (@Peterpan0927) 2024 年 6 月 10 日に追加 Kernel 対象:Apple Watch...
iPad Pro 12.9 インチ (第 1 世代) 影響: アプリ がアプリプライバシーレポートのログ記録を回避できる可能性がある。 説明:チェックを強化することで、この問題に対処しました。 CVE-2024-27807:Romy R. 氏 2024 年 6 月 10 日に追加 Sync Services 対象:iPhone 8、iPhone 8 Plus、iPhone X、iPad (第 5 世代)、iPad Pro 9.7 インチ、iPad Pro 12.9 インチ (第 1 世代) 影響: アプリ がプライバシーの環境設定を回避する可能性がある。 説明:この問題は、チェックを強化することで解決されました。 CVE-2024-27847:Mickey Jin 氏 (@patch1t) 2024 年 6 月 10 日に追加 Voice Control 対象:iPhone 8、iPhone 8 Plus、iPhone X、iPad (第 5 世代)、iPad Pro 9.7 インチ、iPad Pro 12.9 インチ (第 1 世代) 影響:ユーザが権限を昇格できる 場合 がある。 説明:チェック...
2024 年 3 月 7 日リリース Admin Framework 対象 OS:macOS Ventura 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2024-23276:Kirin 氏 (@Pwnrin) AirMac 対象 OS:macOS Ventura 影響: アプリ が重要な位置情報を読み取れる可能性がある。 説明:機微情報の墨消しを改善することで、この問題に対処しました。 CVE-2024-23227:Brian McNulty 氏 AppleMobileFileIntegrity 対象 OS:macOS Ventura 影響:ファイルシステムの保護された部分を アプリ に変更されるおそれがある。 説明:Intel 搭載モデルの Mac コンピュータでダウングレードの問題が起きていましたが、コード署名の制限を追加することで対処しました。 CVE-2024-23269:Mickey Jin 氏 (@patch1t) ColorSync 対象 OS:macOS Ventura 影響:ファイルを処理...
2024 年 3 月 7 日リリース Admin Framework 対象 OS:macOS Monterey 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2024-23276:Kirin 氏 (@Pwnrin) AirMac 対象 OS:macOS Monterey 影響: アプリ が重要な位置情報を読み取れる可能性がある。 説明:機微情報の墨消しを改善することで、この問題に対処しました。 CVE-2024-23227:Brian McNulty 氏 AppleMobileFileIntegrity 対象 OS:macOS Monterey 影響:ファイルシステムの保護された部分を アプリ に変更されるおそれがある。 説明:Intel 搭載モデルの Mac コンピュータでダウングレードの問題が起きていましたが、コード署名の制限を追加することで対処しました。 CVE-2024-23269:Mickey Jin 氏 (@patch1t) ColorSync 対象 OS:macOS Monterey 影響:ファイル...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な 場合 、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
ゲストユーザ機能を使うと、Apple Vision Pro をほかの人と共有でき、その人々がどの アプリ を使うかをコントロールできます。
パスコードが有効になっている 場合 、Optic ID を使用して Apple Vision Pro をロック解除したり、買い物をしたりすることができます。Optic ID の設定方法や、Optic ID を使用できない 場合 の対処方法をご案内します。 ...
2024 年 3 月 7 日リリース Accessibility 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:悪意のある アプリ が、アクセシビリティの通知に関連するログエントリでユーザデータを観察できる可能性がある。 説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。 CVE-2024-23291 AppleMobileFileIntegrity 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:この問題は、脆弱なコードを削除することで解決されました。 CVE-2024-23288:SecuRing の Wojciech Regula 氏 (wojciechregula.blog)、Kirin 氏 (@Pwnrin) CoreBluetooth - LE 対象:Apple TV HD および Apple TV 4K (すべてのモデル) 影響:ユーザの許可がなくても、Bluetooth で接続...
2024 年 3 月 7 日リリース Accessibility 対象:Apple Watch Series 4 以降 影響:悪意のある アプリ が、アクセシビリティの通知に関連するログエントリでユーザデータを観察できる可能性がある。 説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。 CVE-2024-23291 AppleMobileFileIntegrity 対象:Apple Watch Series 4 以降 影響: アプリ が権限を昇格させることが可能な 場合 がある。 説明:この問題は、脆弱なコードを削除することで解決されました。 CVE-2024-23288:SecuRing の Wojciech Regula 氏 (wojciechregula.blog)、Kirin 氏 (@Pwnrin) CoreBluetooth - LE 対象:Apple Watch Series 4 以降 影響:ユーザの許可がなくても、Bluetooth で接続されたマイクに アプリ がアクセスできる可能性がある。 説明:アクセス制限を改善し、アクセス...
心房細動履歴では、心拍リズムを定期的にチェックして、心房細動の兆候がないかを確認します。心房細動がいつ起こるかは分からないですが、特定の要因が前週の心房細動の兆候を示した時間の割合に影響を与えている可能性があります。心房細動履歴では、心臓が心房細動の状態になる割合に影響を与える可能性のある、以下の生活要因が表示されます。 エクササイズ時間 睡眠 体重 飲酒量 マインドフル時間 ワークアウト中、睡眠中、瞑想中に、常に Apple Watch を着用していた 場合 は、エクササイズ時間、睡眠、マインドフル時間が自動的に記録されます。各生活要因をタップして、「記録」をタップすると、手動で詳細を入力できます。 App Store からおすすめの他社製 アプリ をタップして ダウンロード し、各要因を記録することもできます。...
Kostromin 氏 (0x3c3e) LaunchServices 対象 OS:macOS Ventura 影響:インターネットから ダウンロード したファイルに隔離フラグが適用されていない 場合 がある。 説明:この問題は、チェックを強化することで解決されました。 CVE-2023-27943:匿名の研究者、Red Canary の Brandon Dalton 氏 (@partyD0lphin)、Milan Tenk 氏、F-Secure Corporation の Arthur Valiev 氏 2023 年 10 月 31 日に更新 LaunchServices 対象 OS:macOS Ventura 影響: アプリ がルート権限を取得できる可能性がある。 説明:この問題は、チェックを強化することで解決されました。 CVE-2023-23525:Mickey Jin 氏 (@patch1t) libc 対象 OS:macOS Ventura 影響: アプリ が重要なユーザデータにアクセスできる可能性がある。 説明:検証を強化して、パスの処理における脆弱性に対処しました。 CVE-2023-40383...
Apple では、ユーザ保護の観点から、調査が終了してパッチやリリースが公開されるまでは、セキュリティ上の問題を公開、説明、または是認いたしません。最新のリリースについては、「Apple のセキュリティリリース」ページに一覧形式でまとめています。 Apple のセキュリティ関連の文書では、可能な 場合 、脆弱性の CVE-ID に言及しています。 セキュリティについて詳しくは、Apple 製品のセキュリティに関するページを参照してください。...
2024 年 3 月 7 日リリース Accessibility 対象:iPhone 8、iPhone 8 Plus、iPhone X、iPad (第 5 世代)、iPad Pro 9.7 インチ、iPad Pro 12.9 インチ (第 1 世代) 影響: アプリ がシステムの通知や UI を偽装できる可能性がある。 説明:この問題は、追加のエンタイトルメントチェックを設けることで解決されました。 CVE-2024-23262:Best Buddy Apps の Guilherme Rambo 氏 (rambo.codes) 2024 年 3 月 7 日に追加 CoreCrypto 対象:iPhone 8、iPhone 8 Plus、iPhone X、iPad (第 5 世代)、iPad Pro 9.7 インチ、iPad Pro 12.9 インチ (第 1 世代) 影響:攻撃者が、レガシーの RSA PKCS#1 v1.5 の暗号文を秘密鍵がなくても復号化できてしまう 場合 があある。 説明:暗号化機能の演算処理の時間差をなくすよう改善し、タイミングサイドチャネル攻撃の問題に対処...
チェックを強化することで、この問題に対処しました。 CVE-2023-42931:Alter Solutions の Yann GASCUEL 氏 2024 年 3 月 22 日に追加 FileURL 対象 OS:macOS Sonoma 影響:ローカルの攻撃者が権限を昇格できる 場合 がある。 説明:メモリ管理を強化し、解放済みメモリ使用 (use-after-free) の脆弱性に対処しました。 CVE-2023-42892:Anthony Cruz 氏 @ App Tyrant Corp 2024 年 3 月 22 日に追加 Find My 対象 OS:macOS Sonoma 影響: アプリ が重要な位置情報を読み取れる可能性がある。 説明:機微情報の墨消しを改善することで、この問題に対処しました。 CVE-2023-42922:SecuRing の Wojciech Regula 氏 (wojciechregula.blog) ImageIO 対象 OS:macOS Sonoma 影響:画像を処理すると、任意のコードが実行される可能性がある。 説明:メモリ処理を改善することで、この問題に対処...