iOS 18.5にはiPhone 16eのC1モデムに初のセキュリティ修正を含む重要アップデートが含まれている
iOS 18.5はプライド月間の壁紙やiPhone 13の衛星通信機能も追加、30以上の脆弱性に対応
Appleが本日リリースしたiOS 18.5アップデートには、同社初の自社設計モデムであるiPhone 16eのC1モデムに対するセキュリティ修正が含まれている。
Appleのセキュリティサポート文書によると、C1モデムの脆弱性に対する修正が行われた。この修正は、「特権的なネットワークポジション」にある攻撃者がネットワークトラフィックを傍受できる可能性があるベースバンドのセキュリティ欠陥に対処したものだ。つまり、携帯電話ネットワークインフラにアクセスできるハッカーが、監視や中間者攻撃のためにこの脆弱性を悪用する可能性があった。
C1モデムとは
C1のベースバンドは信号処理に使用され、デバイスとネットワーク間の通信データのエンコードとデコード、通話、テキスト、データ接続の処理を行う。Appleは「改善された状態管理」によってこの脆弱性に対処した。これは、攻撃者が操作状態間の弱点を悪用することを防ぐための新しい検証チェックを意味する可能性がある。
Appleは今年初めにiPhone 16eをリリースしており、今回のセキュリティアップデートはC1モデムで発見・対処された初のセキュリティ欠陥となる点で注目に値する。
iOS 18.5の他のセキュリティ修正
iOS 18.5には、画像処理、通話履歴、Bluetooth、ファイル解析、FaceTime、メモ、ProRes、WebKitなどの脆弱性に対する他のセキュリティ修正も多数含まれている。今回修正された脆弱性はいずれも積極的に悪用されていたことは確認されていないが、できるだけ早くアップデートすることが推奨される。
AppleInsiderによると、iOS 18.5とiPadOS 18.5のアップデートでは、合計30以上のオペレーティングシステムの脆弱性が修正されているとのことだ。これらの修正には、ロック画面からメモを表示できる脆弱性や、削除されたアプリの通話履歴がSpotlight検索結果に表示される問題などが含まれている。
また、9to5Macによれば、今回のアップデートではFaceTimeのミュート機能が正しく動作しない問題や、Bluetoothを使用してアプリが機密ユーザーデータにアクセスできる問題も修正されている。
セキュリティ専門家は、常に最新のソフトウェアバージョンにデバイスをアップデートすることで、最も安全なソフトウェアを使用できるようにすることを推奨している。
(Source: MacRumors)
もっと読む

iOS 18.5正式リリース。プライド壁紙やiPhone 13の衛星通信対応など

Apple Storeで不定期開催のApple Intelligenceセッションを受けてみた【Today at Apple】

iOS/iPadOS 18.4.1、正式リリース。CarPlayの不具合を修正など

iOS 18.4アップデート後のCarPlay接続トラブル、多数のユーザーが報告

iOS 18.4で楽天市場アプリに不具合、検索やログイン後の表示に問題

iOS 18.4の新機能:Safariで検索履歴が丸見えに、非表示にする方法

iOS 18.4の不具合:アップデート後に削除済みアプリが勝手に復活する現象が報告

iOS 18.4の新機能:ホームバーのダブルタップでSiriにテキスト入力が可能に

ChatGPTとApple Intelligenceの連携が日本で解禁。よくありそうな質問と回答まとめ

Apple Intelligenceが待望の日本語対応。……で、僕らの日常はどう変わる?

iOS/iPadOS 18.4、正式リリース。Apple Intelligence、待望の日本語対応

iOS/iPadOS 18.3.2、正式リリース。一部ストリーミングコンテンツが再生できなくなる不具合を修正

iOS/iPadOS 18.3.1、正式リリース。重要なバグ修正とセキュリティアップデート

iOS/iPadOS 18.3、正式リリース。計算機アプリに連続計算機能など

iOS/iPadOS 18.3、macOS 15.3などのRC版が配信開始

Appleが新アプリ「Invites」を開発中、iCloudと連携したイベント管理が可能に

iOS 18.2.1、正式リリース。「重要なバグ修正」含むアップデート

iOS/iPadOS 18.3、macOS 15.3などのBeta 1が配信開始

iOS/iPadOS 18.2、正式リリース。カメラ機能強化とSafari改善を実装
