本日Appleが、旧iPhoneモデル向けにiOS 16.7.15 / iOS 15.8.7を、iPad向けにiPadOS 16.7.15 / iPadOS 15.8.7をリリースしました。
いずれも全ユーザーに推奨の重要なバグ修正が含まれているため、利用中のユーザーは速やかにアップデートを適用しておきましょう。
なお、CVE番号ベースで、iOS 16.7.15が1件、iOS 15.8.7が4件、それぞれ脆弱性が修正されています。
iOS 16.7.15のアップデート内容
iOS 16.7.15のアップデート内容は以下の通り。
このアップデートには重要なバグ修正が含まれ、すべてのユーザに推奨されます。
Appleソフトウェアアップデートのセキュリティコンテンツについては、以下のWebサイトをご覧ください: https://support.apple.com/ja-jp/100100
iOS 16.7.15 / iPadOS 16.7.15にて修正された脆弱性/セキュリティアップデートの内容
iOS 16.7.15 / iPadOS 16.7.15にて修正された脆弱性/セキュリティアップデートの内容は以下の通りです。
WebKit
- 対象機種: iPhone 8、iPhone 8 Plus、iPhone X、iPad 第5世代、iPad Pro 9.7インチ、iPad Pro 12.9インチ 第1世代
- 影響: 悪意を持って作成されたWebコンテンツを処理すると、メモリ破損が発生する可能性があります。Corunaエクスプロイトに関連するこの修正は、2023年12月11日にiOS 17.2でリリースされました。このアップデートにより、最新のiOSバージョンにアップデートできないデバイスにもこの修正が適用されます。
- 説明: メモリ処理を強化することでこの問題を解決しました。
- WebKit Bugzilla: 260913
CVE-2023-43010: Apple
iOS 15.8.7のアップデート内容
iOS 15.8.7のアップデート内容は以下の通り。
このアップデートには重要なバグ修正が含まれ、すべてのユーザに推奨されます。
Appleソフトウェアアップデートのセキュリティコンテンツについては、以下のWebサイトをご覧ください: https://support.apple.com/ja-jp/100100
iOS 15.8.7 / iPadOS 15.8.7にて修正された脆弱性/セキュリティアップデートの内容
iOS 15.8.7 / iPadOS 15.8.7にて修正された脆弱性/セキュリティアップデートの内容は以下の通りです。
Kernel
- 対象機種: iPhone 6s (全モデル)、iPhone 7 (全モデル)、iPhone SE (第1世代)、iPad Air 2、iPad mini (第4世代)、iPod touch (第7世代)
- 影響: アプリがカーネル権限で任意のコードを実行できる可能性があります。Corunaエクスプロイトに関連するこの修正は、2023年9月18日にiOS 17でリリースされました。このアップデートにより、最新のiOSバージョンにアップデートできないデバイスにもこの修正が適用されます。
- 説明: メモリ管理を改善し、解放済みメモリ使用の問題を解決しました。
- CVE-2023-41974: Félix Poulin-Bélanger
WebKit
- 対象機種: iPhone 6s (全モデル)、iPhone 7 (全モデル)、iPhone SE (第1世代)、iPad Air 2、iPad mini (第4世代)、iPod touch (第7世代)
- 影響: 悪意を持って作成されたWebコンテンツを処理すると、任意のコードが実行される恐れがあります。Corunaエクスプロイトに関連するこの修正は、2024年1月22日にiOS 17.3でリリースされました。このアップデートにより、最新のiOSバージョンにアップデートできないデバイスにもこの修正が適用されます。
- 説明: チェックを強化することで、型の混乱の問題を解決しました。
- WebKit Bugzilla: 267134
CVE-2024-23222
WebKit
- 対象機種: iPhone 6s (全モデル)、iPhone 7 (全モデル)、iPhone SE (第1世代)、iPad Air 2、iPad mini (第4世代)、iPod touch (第7世代)
- 影響: 悪意を持って作成されたWebコンテンツを処理すると、メモリ破損が発生する可能性があります。Corunaエクスプロイトに関連するこの修正は、2023年7月24日にiOS 16.6でリリースされました。このアップデートにより、最新のiOSバージョンにアップデートできないデバイスにもこの修正が適用されます。
- 説明: メモリ管理を改善し、解放済みメモリ使用の問題を解決しました。
- WebKit Bugzilla: 255951
CVE-2023-43000: Apple
WebKit
- 対象機種: iPhone 6s (全モデル)、iPhone 7 (全モデル)、iPhone SE (第1世代)、iPad Air 2、iPad mini (第4世代)、iPod touch (第7世代)
- 影響: 悪意を持って作成されたWebコンテンツを処理すると、メモリ破損が発生する可能性があります。Corunaエクスプロイトに関連するこの修正は、2023年12月11日にiOS 17.2でリリースされました。このアップデートにより、最新のiOSバージョンにアップデートできないデバイスにもこの修正が適用されます。
- 説明: メモリ処理を強化することでこの問題を解決しました。
- WebKit Bugzilla: 260913
CVE-2023-43010: Apple

コメント