パスワードを忘れた? アカウント作成
13348448 story
iOS

Apple、iOSやmacOSなどの脆弱性を多数修正 27

ストーリー by headless
多数 部門より
Appleは19日、CVE-IDにして合計69件、延べ208件の脆弱性を修正するiOSやmacOSなど7本のソフトウェアのセキュリティアップデートを公開した(The Registerの記事Neowinの記事The Vergeの記事9to5Macの記事)。

修正件数が最も多いのはiOS 10.3.3の47件。半数以上の24件をWebKit関連の脆弱性が占める。次に多いのはtvOS 10.2.2の38件で、37件のmacOS Sierra 10.12.6が続く。ただし、macOSでは25件の脆弱性を修正するSafari 10.1.2の修正情報が別途公開されているため、合計ではmacOS関連の脆弱性が最も多い。なお、これらの修正の一部は同日公開されたOS X El Capitan/Yosemiteのセキュリティアップデート(2017-003)にも含まれる。

今回のセキュリティアップデートはWindowsユーザーも無縁ではない。iTunes 12.6.2 for Windowsでは23件、iCloud for Windows 6.2.2では22件の脆弱性が修正されている。iTunes/iCloudで修正された脆弱性はほとんどがWebKit関連だ。このほか、watchOS 3.2.3でも16件の脆弱性が修正されている。

今回修正された脆弱性のうち、任意コード実行につながる可能性があるものは全69件中46件。WebKit関連では24件中19件となっている。iOS/macOS/tvOS/watchOSでは、BroadcomのWi-FiチップBCM43xxで発見されたリモートからの任意コード実行を可能にする脆弱性CVE-2017-9417(Broadpwn)も修正された。なお、GoogleはBroadpwnの脆弱性に対処したAndroidのセキュリティパッチを7月5日にリリースしている。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • どこかの記事(たぶんITmediaだと思う)では9月頃に出るだろう次バージョンを前にした最終アップデートの可能性が高いとありました。
    個人的にはAppleナントカは該当品持ってないので関係ないけど、iナントカは今回更新しなくちゃだめかなあ…。

    #単にAPFSをまだ信用してないだけだったりする。でもiOS 10は既にAPFSになってるんだっけ

    • by Anonymous Coward

      32bitアプリをサポートする最後のiOSになる可能性があるんですよね。
      ファイルシステムは大丈夫では。
      特に問題も聞かれないので。

      • by Anonymous Coward

        今回のアップデートで、APFSにファイル名の実行時Unicode正規化が導入されるんですよ。
        http://applech2.com/archives/20170720-unicode-runtime-normalization-on... [applech2.com]
        基本的には互換性を改善する方向の影響しかないはずですけど。

        • by Anonymous Coward

          単純に考えると、似てるファイル名が同じファイル名になって困るんじゃないかな。

          • by Anonymous Coward

            もともとHFS+では同じファイルだったし。とは言えWindowsでcase sensitiveなファイルを(たとえばWSLから)作ったときみたいに、ファイルの一方にアクセスできなくなる心配は確かにありそうだ。そのへんはiOS 11で改善されるようだが(macOSではAPFSでももともとNormalizationのみが異なるファイルは共存できない)。

  • by Anonymous Coward on 2017年07月22日 17時48分 (#3248603)

    たったの25件少ない感じがする
    だから FreeBSD の脆弱性は別カウントだろうな

  • by Anonymous Coward on 2017年07月22日 20時55分 (#3248674)

    脆弱性だらけ

  • by Anonymous Coward on 2017年07月23日 9時39分 (#3248797)

    (iOSにも穴はあるんだよな...)

    • by Anonymous Coward

      ザルですからね。穴だらけです。

    • by Anonymous Coward

      iOSとかWindowsなどメジャーなものは、それへの憎悪ありきで文句つける人がいて困る。

      iOSとの対比ということでAndroidをあげると、セキュリティアップデート(OS自体のバージョンが上がるアップデートとは別)で、ばりばりと脆弱性が修正されていっている。
      しかもAndroidのセキュリティアップデートは全端末にまともに提供してくれるわけではないと来ている。(キャリアやメーカーによって差がある。現在は改善に向かいつつある)

      本当にiOSは修正される脆弱性が多いのか?
      また、修正される脆弱性が多ければそれだけでザルなのか?

typodupeerror

計算機科学者とは、壊れていないものを修理する人々のことである

読み込み中...