AppleがiOS 10.3.2をリリース–何が含まれており、アップグレードすべきですか?

Appleは4月のiOS 10.3をフォローアップしています。1.3.2アップデート、予想どおりに命名された新しいリリース、10.3.2。このリリースには、多くの修正とセキュリティ更新が含まれているため、必要なものになっています(かつてない場合)。実際、リリースノートを確認した後、10.3.2アップデートはメジャーポイントリリースのように感じられ、脆弱性の重大度を考慮した単純なアップデートのように感じます。

iOS 10.3.2アップデートは、iPhone 5以降のiPad、第4世代以降のiPad、および第6世代のiPod touchを含むAppleデバイスのダウンロードとインストールに使用できます。

iOS 10.3.2には何が含まれていますか?

ユーザー向けの変更はありませんが、177 MBアップデートには、多数の低レベルのアップデートが含まれていることが示唆されています。対照的に、先月の10.3.1はたったの28 MBでしたので、万が一のためにユーザーはクイックバックアップを実行したいかもしれません。 10.3.2が触れた分野には、2つ以上のAVEVideoEncoder、CoreAudio、iBooks、Kernel、Notifications、Safariなどの修正が含まれています。特に重要なことは、任意のコードを実行する機能を含む多くの異なる攻撃の可能性です。以下は、今日のアップデートでAppleが修正したもののサンプルです。

以下は、iOS 10.3.2アップデートでAppleによって修正されたセキュリティエクスプロイトのほんの一例です。

AVEVideoEncoder

対象:iPhone 5以降、iPad第4世代以降、およびiPod touch第6世代

影響:アプリケーションがカーネル権限を取得できる場合があります

説明:メモリ処理の改善により、メモリ破損の問題に対処しました。

CVE-2017-6989:Zimperium zLabsチームのAdam Donenfeld(@doadam)

CoreAudio

対象:iPhone 5以降、iPad第4世代以降、およびiPod touch第6世代

影響:アプリケーションが制限されたメモリを読み取れる可能性があります。

説明:入力サニタイズの改善により、検証の問題に対処しました。

CVE-2017-2502:Qihoo360 QexチームのYangkang(@dnpushme)

iBooks

対象:iPhone 5以降、iPad第4世代以降、およびiPod touch第6世代

影響:悪意を持って作成された本は、ユーザーの許可なしに任意のWebサイトを開く可能性があります。

説明:状態管理の改善により、URL処理の問題に対処しました。

CVE-2017-2497:古津淳(@shhnjk)

IOS

対象:iPhone 5以降、iPad第4世代以降、およびiPod touch第6世代

影響:アプリケーションがカーネル権限を取得できる場合があります

説明:メモリ処理の改善により、メモリ破損の問題に対処しました。

CVE-2017-6979:Zimperium zLabsのAdam Donenfeld

カーネル

対象:iPhone 5以降、iPad第4世代以降、およびiPod touch第6世代

影響:アプリケーションがカーネル特権で任意のコードを実行できる可能性があります

説明:ロックの改善により、競合状態に対処しました。

CVE-2017-2501:Google Project ZeroのIan Beer

SQLite

対象:iPhone 5以降、iPad第4世代以降、およびiPod touch第6世代

影響:悪意を持って作成されたWebコンテンツを処理すると、任意のコードが実行される可能性があります。

説明:入力検証の改善により、複数のメモリ破損の問題に対処しました。

CVE-2017-6983:トレンドマイクロのZero Day Initiativeと連携するChaitin Security Research Lab(@ChaitinTech)

CVE-2017-6991:Trend MicroのZero Day Initiativeと連携するChaitin Security Research Lab(@ChaitinTech)

WebKit

対象:iPhone 5以降、iPad第4世代以降、およびiPod touch第6世代

影響:悪意を持って作成されたWebコンテンツを処理すると、任意のコードが実行される可能性があります。

説明:メモリ処理の改善により対処された複数のメモリ破損の問題。

CVE-2017-2536:Trend MicroのZero Day Initiativeと協力するSamuelGroßとNiklas Baumstark

ソース

10.3.2にアップグレードする必要がありますか?

絶対に! 実際、このアップデートが解決するエクスプロイトの数が多いほど、早いほうが良いです。まず、iOSデバイスのバックアップを必ず実行してください。 iOS 10のこれらのポイントアップデートは通常のインストールよりも時間がかかるため、少なくとも50%のバッテリーで電源に接続してください。デバイスの更新中にバッテリージュースがなくなると、非常に厄介な問題が発生する可能性があります。時間がありません!

クイックサイドノート— 10にアップデートしてから。3、特にFacebookのようなサードパーティアプリで、いくつかの不具合に気付きました。モバイルホットスポットバナーがゆがんでいる場合があり、コントロールセンターは、Facebookが開いていてGoogle Gboardが表示されていない場合、フラッシュライトのように機能しません。また、システム全体で、iPhoneがディスプレイを自動的にオフにしないことに気付き、多くの場合バッテリーの寿命を縮めます。 Appleのフォーラムで取り上げましたが、問題は分離されているようです。 Appleがこれらの問題のいくつかを解決してくれることを願っていますが、10.3.2で休みを取りません。

まだ10.3.2にアップグレードしましたか? iPhoneをアップグレードしましたか? iPad?どれくらい時間がかかりましたか?問題はありますか?会話に参加して、iOSデバイスでのアップグレードの様子を教えてください!

0

類似の記事

コメントを残す