37
iOS 16.4.1が重要なセキュリティアップデートとバグ修正を伴って登場

最新のiPhoneアップデートに関する問題が多数発生しているため、iOS 16.4へのアップデートが早くリリースされることを期待していました。そしてついにリリースされました。iOS 16.4以前のiPhoneをお持ちの方は、「設定」を開き、「一般」をタップし、「ソフトウェア・アップデート」をタップして、 iOS 16.4.1を入手してください。

この小規模なポイントリリースには、おそらく複数の根本的な修正が含まれていると思われます。過去1週間、天気とユニバーサルコントロールに関する問題について記事を書いてきましたが、リリースノートにはどちらも明記されていません。iOS 16.4.1で修正された既知の問題は、Siriが時々反応しなくなる脆弱性と、特定の絵文字の肌の色に関する問題ですが、このリリースを本当に必要とする理由は、既に悪用されている可能性のある2つのセキュリティ脆弱性が修正されるからです。

iOS 16.4.1 リリースノート

Apple の公式リリースノートは非常に簡潔で、アップデートによって iPhone に次のような重要なバグ修正とセキュリティ アップデートが提供されるとだけ記載されています。

  • 手を押す絵文字では肌の色の変化は表示されません
  • Siriが反応しないケースがある

絵文字1つに肌の色がついているからといって、.x.1アップデートを急いでリリースする理由にはならないし、Siriの問題も金曜日に急いでリリースするほど広範囲ではなかった。しかし、セキュリティ修正は極めて重要だ。

iOS 16.4.1には2つのセキュリティアップデートが含まれています。どちらも任意のコード実行を許す可能性があり、既に悪用されている可能性があります。ハッカーは既にこれらの脆弱性を悪用してマシンを攻撃しているため、すぐにアップデートを適用することが不可欠です。

IOSurfaceアクセラレータ

  • 影響:アプリがカーネル権限で任意のコードを実行できる可能性があります。Appleは、この問題が実際に悪用されている可能性があるという報告を認識しています。
  • 説明:入力検証を強化することで、範囲外書き込みの問題が解決されました。

ウェブキット

  • 影響:悪意を持って作成されたウェブコンテンツを処理すると、任意のコードが実行される可能性がある。Appleは、この問題が実際に悪用されている可能性があるという報告を認識している。
  • 説明: メモリ管理を改善し、解放済みメモリ使用 (use-after-free) の問題を解決しました。

「任意のコード」や「アクティブに悪用されています」というメッセージが表示されたら、デバイスを更新する時期が来たとわかります。

iOS 16.4.1の入手方法

  1. 設定を開きます。
  2. [一般]をタップします。
  3. [ソフトウェアアップデート]をタップします。
  4. [ダウンロードしてインストール]または [今すぐインストール]をタップします。

著者: Jason Cross、Macworld シニアエディター

ジェイソンは25年以上にわたりテクノロジー関連の記事を執筆しています。最初はゲーム関連のメディアで執筆し、その後はエンスージアスト向けPCやテクノロジー全般に注力してきました。複雑なテクノロジーの仕組みを学び、それを誰にでも分かりやすく説明することを楽しんでいます。