ソフトブレーン・インテグレーション株式会社
iPhoneやiPadなどのスマートデバイス導入コンサルティング
​ソフトブレーン・インテグレーション株式会社 

​お問い合わせ: 03-6892-1180(平日9:00~17:30)
  • ホーム
  • トピックス
  • サービス案内
    • Jamf >
      • Jamf Pro
      • Jamf Now
      • Jamf Now リモート導入支援
      • [Jamf×Mac] オフィス内の管理されていないMacが企業に脅威をもたらす
      • Jamf Protect
      • Jamf Connect
    • iOS ビジネスコネクト >
      • スマートフォン導入支援サービス
      • iPhone/iPad/Macキッティング
    • AMC (Advanced Mobile Center)
    • Ivanti Neurons for MDM >
      • ACCESS / SENTRY
      • Threat Defense
      • UEM
    • Zoom (Web会議システム)
    • Okta (ID管理クラウドサービス)
    • RemoteOperator Helpdesk
    • iOS 教育サービス >
      • iOS アーキテクチャ講習会
      • iOS ユーザー向け講習会
  • 会社案内
    • 会社概要
    • ご挨拶
    • 企業理念
    • 所在地
    • 採用情報
  • ブログ
  • お問い合せ

Apple iOS9.3.3 , OS X 10.11.6 , watchOS , tvOs 等アップデート

7/19/2016

0 コメント

 
画像
iOS 9.3.3 , OS X 10.11.6 , watchOS 2.2.2 , tvOS 9.2.2 , iTunes 12.4.2 , Safari 9.1.2 が一挙リリースされました。セキュリティ対策が主な変更点です。それでは iOS と OS X に絞ってセキュリティ対策内容を見ていきましょう。

iOS 9.3.3

  • NULL ポインタ参照問題により、悪意を持って作成されたカレンダー招待で突然デバイスが再起動させられる問題(Calendar)
  • メモリ破壊の問題でリモート攻撃者が任意のコードを実行できてしまう問題(CoreGraphics)
  • ユーザーインターフェースの不備でネットワークの特権的な位置にいる攻撃者が、通話終了になってるように見えて通話を送信し続けることが可能になる問題(FaceTime)
  • 複数のメモリ破壊の問題でリモート攻撃者が任意のコードを実行できてしまう問題(ImageIO)
  • メモリ消費量の問題でリモート攻撃者がサービス拒否を引き起こす問題(ImageIO)
  • 範囲外のアドレス参照によりローカルユーザーがカーネルメモリーを読めてしまう問題(IOAcceleratorFamily)
  • NULL ポインタ参照問題により、ローカルユーザがカーネル特権で任意のコードを実行できる問題(IOAcceleratorFamily , IOHIDFamily)
  • 複数のメモリ破壊の問題で悪意を持って作られたアプリケーションがカーネル特権でコード実行できてしまう問題(Kernel)
  •  NULL ポインタ参照問題により、ローカルユーザーがサービス拒否されてしまう問題(Kernel)
  • 悪意をもって細工された XML の解析問題で、ユーザー情報が漏洩する問題(libxml2)
  • 複数のメモリ破壊の問題で libxml2 に複数の脆弱性が存在していた問題(libxml2)
  • 複数のメモリ破壊の問題で libxslt に複数の脆弱性が存在していた問題(libxslt)
  • 不正なポートへのリダイレクト応答における問題で、悪意を持って作成された Web サイトではユーザーインターフェイスが乗っ取られる問題(Safari)
  • 特権 API コールに存在していた問題で、ローカルアプリケーションがプロセスリストにアクセスできてしまう問題(Sandbox Profiles)
  • 連絡帳のアクセス管理の問題で、物理的にデバイスに触れる人が連絡帳を参照できてしまう問題(Siri Contacts)
  • Safari ビュー制御の問題で、Safariのプライベートモードで映像表示すると、通常モードでビデオのURLが表示されてしまう問題(Web Media)
  • 複数のメモリ破壊の問題で、悪意を持って作成された Web サイトで任意のコードを実行できる問題(WebKit , WebKit Page Loading)
  • 複数のメモリ破壊の問題で、悪意を持って作成された Web ページの読み込みでシステムのサービス拒否を引き起こす問題(WebKit)
  • SVG の処理タイミングの問題で、悪意を持って作成された Web サイトで他の Web サイトの画像が表示される問題(WebKit)
  • URL 解析に存在していた問題で、悪意を持って作成された Web サイトではユーザーインターフェイスが乗っ取られる問題(WebKit)
  • 位置情報アクセス権限の問題で、悪意を持って作成されたWebサイトにアクセスするとファイルシステム上のユーザー情報が漏洩する問題(WebKit)
  • メモリ初期化における問題で、悪意を持って作成されたWebサイトにアクセスするとプロセスメモリが表示されてしまう問題(WebKit)
  • HTTP/0.9 のクロスサイトスクリプティング問題で、悪意を持って作成されたWebサイトにアクセスすると非HTTPサービスのコンテキストでスクリプトが実行されてしまう問題(WebKit JavaScript Bindings)
  • Safari URL リダイレクトのクロスサイトスクリプティング問題で、悪意を持って作成されたWebサイトは元データを盗み出すことができる問題(WebKit Page Loading)

OS X El Capitan v10.11.6

  • PHP5.5.36以前のバージョンに存在していた、遠隔から攻撃者が任意のコードを実行できてしまう問題(apache_mod_php)
  • メモリ破壊によりローカルユーザーがカーネル特権を使った任意のコードを実行できてしまう問題(Audio)
  • 範囲外のアドレス参照によりローカルユーザーがカーネル特権を使った任意のコードを実行できてしまう問題(Audio)
  • 悪意を持って作成されたオーディオファイルが範囲外のアドレス参照問題を使って、ユーザー情報を読み込めてしまう問題(Audio)
  •  NULL ポインタ参照問題により、ローカルユーザーがサービス拒否されてしまう問題(Audio , Kernel)
  • 整数オーバーフローによってローカルの攻撃者は、予期しないアプリケーションをの終了を引き起こしたり、任意のコードが実行される問題(bsdiff)
  • Web ブラウザのクッキーに依存したアクセス許可の問題により、ローカルユーザーが機密性の高いユーザー情報を表示することができる問題(CFNetwork)
  • メモリ破壊によりリモートの攻撃者が任意のコードを実行できてしまう問題(CoreGraphics)
  • 範囲外のアドレス参照によりローカルユーザーが特権ユーザーに昇格できてしまう問題(CoreGraphics)
  • ユーザーインターフェースの不備でネットワークの特権的な位置にいる攻撃者が、通話終了になってるように見えて通話を送信し続けることが可能になる問題(FaceTime)
  • メモリ破壊によりローカルユーザーがカーネル特権を使った任意のコードを実行できてしまう問題(Graphics Drivers)・メモリ消費量の問題でリモート攻撃者がサービス拒否を引き起こす問題(ImageIO)
  • 複数のメモリ破壊の問題でリモート攻撃者が任意のコードを実行できてしまう問題(ImageIO)
  • 複数のメモリ破壊の問題で悪意を持って作られたアプリケーションがカーネル特権でコード実行できてしまう問題(Intel Graphics Driver , Kernel)
  • NULL ポインタ参照問題により、ローカルユーザがカーネル特権で任意のコードを実行できる問題(IOHIDFamily)
  • 使用後の空きメモリ管理の問題で、ローカルユーザがカーネル特権で任意のコードを実行できる問題(IOSurface)
  • 複数のメモリ破壊の問題でアプリケーションがroot特権でコード実行できてしまう問題(libc++abi)
  • 複数のメモリ破壊の問題で悪意を持って細工されたXMLでアプリケーションが終了したり、任意のコードが実行される問題(libexpat)
  • LibreSSL 2.2.7 以前に存在していた複数の問題で、リモート攻撃者が任意のコードを実行できてしまう問題(LibreSSL)
  • 悪意をもって細工された XML の解析問題で、ユーザー情報が漏洩する問題(libxml2)
  • 複数のメモリ破壊の問題で libxml2 に複数の脆弱性が存在していた問題(libxml2)
  • 複数のメモリ破壊の問題で libxslt に複数の脆弱性が存在していた問題(libxslt)
  • メモリ破壊の問題で悪意のあるアプリケーションはユーザ情報漏洩につながる任意のコードを実行できる問題(Login Window)
  • データ型の混乱による問題で、悪意のあるアプリケーションはユーザ情報漏洩につながる任意のコードを実行できる問題(Login Window)
  • メモリ初期化における問題で、ローカルユーザーがサービス拒否されてしまう問題(Login Window)
  • データ型の混乱による問題で、悪意のあるアプリケーションは root 特権を取得できてしまう問題(Login Window)
  • OpenSSL 1.0.2h/1.0.1 に存在していた複数の問題で、リモート攻撃者が任意のコードを実行できてしまう問題(OpenSSL)
  • 複数のメモリ破壊の問題で、悪意を持って作成されたFlashPixのビットマップ画像を処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される問題(QuickTime)
  • メモリ破壊の問題で悪意を持って細工された画像処理で任意のコードが実行される問題(QuickTime)
  • メモリ破壊の問題で悪意を持って細工されたSGI処理で任意のコードが実行される問題(QuickTime)
  • メモリ破壊の問題で、悪意を持って作成された Photoshop ドキュメントを処理すると、アプリケーションが予期せず終了したり、任意のコードが実行される問題(QuickTime)
  • Safari のパスワード自動入力処理に存在した問題によって、ユーザーのパスワードが見えてしまう問題(Safari Login AutoFill)
  • 特権 API コールに存在していた問題で、ローカルアプリケーションがプロセスリストにアクセスできてしまう問題(Sandbox Profiles)
当社の「iOS デバイス導入支援サービス」についての詳細はこちらをご覧ください。
0 コメント

あなたのコメントは承認後に投稿されます。


返信を残す

    Author

    ソフトブレーン・インテグレーション株式会社
    代表取締役
    柴崎忠生
    ビジネス・インキュベーター
    セキュリティ・コンサルタント
    ITIL プロフェッショナル

    Archives

    4月 2025
    3月 2025
    1月 2025
    11月 2024
    10月 2024
    9月 2024
    7月 2024
    6月 2024
    3月 2024
    1月 2024
    12月 2023
    10月 2023
    9月 2023
    6月 2023
    5月 2023
    4月 2023
    3月 2023
    2月 2023
    1月 2023
    12月 2022
    11月 2022
    10月 2022
    9月 2022
    8月 2022
    7月 2022
    6月 2022
    5月 2022
    4月 2022
    3月 2022
    2月 2022
    1月 2022
    12月 2021
    11月 2021
    10月 2021
    9月 2021
    7月 2021
    6月 2021
    5月 2021
    4月 2021
    3月 2021
    2月 2021
    1月 2021
    12月 2020
    11月 2020
    10月 2020
    9月 2020
    8月 2020
    7月 2020
    6月 2020
    5月 2020
    4月 2020
    3月 2020
    12月 2019
    10月 2019
    9月 2019
    8月 2019
    7月 2019
    6月 2019
    5月 2019
    3月 2019
    2月 2019
    12月 2018
    9月 2018
    8月 2018
    7月 2018
    6月 2018
    5月 2018
    4月 2018
    3月 2018
    2月 2018
    1月 2018
    12月 2017
    11月 2017
    10月 2017
    9月 2017
    7月 2017
    6月 2017
    5月 2017
    4月 2017
    3月 2017
    1月 2017
    12月 2016
    10月 2016
    9月 2016
    8月 2016
    7月 2016
    6月 2016
    5月 2016
    4月 2016
    3月 2016
    2月 2016
    1月 2016
    12月 2015
    11月 2015
    10月 2015
    9月 2015
    8月 2015
    7月 2015
    4月 2015
    3月 2015
    12月 2014
    11月 2014
    10月 2014
    9月 2014
    8月 2014
    7月 2014
    6月 2014
    5月 2014

    Categories

    すべて
    Apple Transport Security
    Apple TV
    Apple Watch
    AppleConfigurator2
    Google Chrome
    ICloud
    IOS Security
    IOS ウィルス
    IOS セキュリティ
    IOS マルウエア
    IOS 安全性
    IOS7
    IOS8
    Ios8.2
    IOS9
    IOS9 コンテンツブロッカー
    IPad
    IPhone
    IPhone 6 Plus
    IPhone 6 Plus カメラ交換プログラム
    IPod Touch
    ITunes
    MacOSX
    MacOSX EL Capitan 10.11
    Microsoft Exchange
    WatchOS2
    XCodeGhost
    スクリプト
    セキュリティ
    バッテリー
    ベーシック認証廃止
    モバイルセキュリティ
    モバイル安全性
    モビリティ設計
    運用
    設計
    年金情報流出
    年金情報漏洩

    RSSフィード

ソフトブレーン・インテグレーション株式会社
〒
103-0012 東京都中央区日本橋堀留町2丁目3-5 木下ビルディング8階
tel 03-6892-1180 fax 03-6892-1183 url https://www.sbi.co.jp/
ホーム  | トピックス | セミナー情報  | お問合せ
会社案内 | 会社概要 | ご挨拶 | 企業理念 | 所在地
サービス案内 | 導入支援 | キッティング | AMC | ​Jamf Pro | Jamf Now | Jamf Nowリモート導入支援 | Mobile Iron | Zoom | Okta | iOSアーキテクチャ講習会 | iOSユーザ向け講習会 
サイトポリシー | サイトマップ 
Picture
ソフトブレーン・インテグレーション株式会社は、Apple Consultants Network に参加しています。Appleに認定されたコンサルタントとしてiOS/MAC 等Apple製品の導入支援事業を行っております。
▲上に戻る

Copyright(C) SOFTBRAIN INTEGRATION Co.,Ltd. All Right s Reserved.