2024年7月31日水曜日

watchOS 10.6リリース

今回もiOSに合わせて、watchOS 10.6がリリースされました
なお、Apple Watch Series 4 以降が対象になります

アップデート内容は、以下の様になっています

このアップデートには重要なバグ修正とセキュリティアップデートが含まれ、全てのユーザーに推奨されます。

Apple セキュリティアップデートを確認すると以下のセキュリティアップデート内容が記載されています

AppleMobileFileIntegrity

CVE-2024-40774: Mickey Jin (@patch1t)

CoreGraphics

CVE-2024-40799: D4m0n

dyld

CVE-2024-40815: w0wbox

Family Sharing

CVE-2024-40795: Csaba Fitzl (@theevilbit) of Kandji

ImageIO

CVE-2023-6277

CVE-2023-52356

CVE-2024-40806: Yisumi

CVE-2024-40777: Junsung Lee working with Trend Micro Zero Day Initiative, Amir Bazine and Karsten König of CrowdStrike Counter Adversary Operations

CVE-2024-40784: Junsung Lee working with Trend Micro Zero Day Initiative and Gandalf4a

Kernel

CVE-2024-27863: CertiK SkyFall Team

CVE-2024-40788: Minghao Lin and Jiaxun Zhu from Zhejiang University

libxpc

CVE-2024-40805

Phone

CVE-2024-40813: Jacob Braun

Sandbox

CVE-2024-40824: Wojciech Regula of SecuRing (wojciechregula.blog) and Zhongquan Li (@Guluisacat) from Dawn Security Lab of JingDong

Shortcuts

CVE-2024-40835: an anonymous researcher

CVE-2024-40836: an anonymous researcher

CVE-2024-40809: an anonymous researcher

CVE-2024-40812: an anonymous researcher

CVE-2024-40787: an anonymous researcher

Shortcuts

CVE-2024-40793: Kirin (@Pwnrin)

Siri

CVE-2024-40818: Bistrit Dahal and Srijan Poudel

CVE-2024-40822: Srijan Poudel

VoiceOver

CVE-2024-40829: Abhay Kailasia (@abhay_kailasia) of Lakshmi Narain College of Technology Bhopal India

WebKit

CVE-2024-40776: Huang Xilin of Ant Group Light-Year Security Lab

CVE-2024-40782: Maksymilian Motyl

CVE-2024-40779: Huang Xilin of Ant Group Light-Year Security Lab

CVE-2024-40780: Huang Xilin of Ant Group Light-Year Security Lab

CVE-2024-40785: Johan Carlsson (joaxcar)

CVE-2024-40789: Seunghyun Lee (@0x10n) of KAIST Hacking Lab working with Trend Micro Zero Day Initiative

なおアップデートファイルの大きさは、watchOS 10.5をインストールしているSeries 4で550MB、Series 7で565MBになります

iOS 17.6リリース

 iOS 17.6がリリースされました

対象デバイスは、iPhone XS以降, iPad(6代目), iPad mini(5代目以降), iPad Air(3代目), iPad Pro(2代目以降)になります

アップデート内容は、以下の様になっています

このアップデートには重要なバグ修正とセキュリティアップデートが含まれ、全てのユーザーに推奨されます。

Apple セキュリティアップデートを確認すると以下のセキュリティアップデート内容が記載されています

CoreGraphics

CVE-2024-40799: D4m0n

CoreMedia

CVE-2024-27873: Amir Bazine and Karsten König of CrowdStrike Counter Adversary Operations

dyld

CVE-2024-40815: w0wbox

Family Sharing

CVE-2024-40795: Csaba Fitzl (@theevilbit) of Kandji

ImageIO

CVE-2023-6277

CVE-2023-52356

CVE-2024-40806: Yisumi

CVE-2024-40777: Junsung Lee working with Trend Micro Zero Day Initiative, and Amir Bazine and Karsten König of CrowdStrike Counter Adversary Operations

CVE-2024-40784: Junsung Lee working with Trend Micro Zero Day Initiative, Gandalf4a

Kernel

CVE-2024-27863: CertiK SkyFall Team

CVE-2024-40788: Minghao Lin and Jiaxun Zhu from Zhejiang University

libxpc

CVE-2024-40805

Phone

CVE-2024-40813: Jacob Braun

Photos Storage

CVE-2024-40778: Mateen Alinaghi

Sandbox

CVE-2024-40824: Wojciech Regula of SecuRing (wojciechregula.blog), and Zhongquan Li (@Guluisacat) from Dawn Security Lab of JingDong

Sandbox

CVE-2024-27871: Mickey Jin (@patch1t), Csaba Fitzl (@theevilbit) of Kandji, and Zhongquan Li (@Guluisacat) of Dawn Security Lab of JingDong

Shortcuts

CVE-2024-40835: an anonymous researcher

CVE-2024-40836: an anonymous researcher

CVE-2024-40809: an anonymous researcher

CVE-2024-40812: an anonymous researcher

CVE-2024-40787: an anonymous researcher

CVE-2024-40793: Kirin (@Pwnrin)

Siri

CVE-2024-40786: Bistrit Dahal

CVE-2024-40818: Bistrit Dahal and Srijan Poudel

CVE-2024-40822: Srijan Poudel

VoiceOver

CVE-2024-40829: Abhay Kailasia (@abhay_kailasia) of Lakshmi Narain College of Technology Bhopal India

WebKit

CVE-2024-40776: Huang Xilin of Ant Group Light-Year Security Lab

CVE-2024-40782: Maksymilian Motyl

CVE-2024-40779: Huang Xilin of Ant Group Light-Year Security Lab

CVE-2024-40780: Huang Xilin of Ant Group Light-Year Security Lab

CVE-2024-40785: Johan Carlsson (joaxcar)

CVE-2024-40789: Seunghyun Lee (@0x10n) of KAIST Hacking Lab working with Trend Micro Zero Day Initiative

CVE-2024-4558

CVE-2024-40794: Matthew Butler

 なおアップデートファイルの大きさは、iOS 17.5をインストールしているiPhone 11 proで804.5MB、iPhone 11で811.6MBになります


スマホ・携帯ランキング