Appleが複数の不具合を修正した「iOS 16.0.3」と「watchOS 9.0.2」をリリースしています。詳細は以下から。
Appleは現地時間2022年09月12日、iPhone 8以降のiPhone向けに、ロック画面のパーソナライズや集中モード、日本語のテキスト認識表示をサポートした「iOS 16 (Build 20A362)」を正式にリリースしましたが、
現地時間10月10日付けで、新たにiOS 16を搭載したiPhone 8以降のiPhoneや、watchOS 9を搭載したApple Watchで発生している複数の不具合を修正した「iOS 16.0.3 (Build 20A392)」および「watchOS 9.0.2 (Build 20R383)」をリリースしています。
iOS 16.0.3では、iPhone 14 ProとiPhone 14 Pro Maxで着信やアプリの通知が遅延、または届かないことがある問題に加え、同じくiPhone 14 Pro/Maxでカメラの起動が遅い、モード間の切り替えに時間がかかることがある問題、
iPhone 14モデルでCarPlayでの通話中に音量が下がる問題、不正なメールの受信後メールアプリが起動時にクラッシュする問題が修正されており、watchOS 9.0.2ではSpotifyやAssistiveTouch、ウォレット、フィットネスに関する問題と。新しいApple Watch Series 8/Ultraの一部でマイク音が途切れる問題が修正されたそうです。
iOS 16.0.3のリリースノート
このアップデートには以下のバグ修正とiPhone用の重要なセキュリティアップデートが含まれます:
- iPhone 14 ProとiPhone 14 Pro Maxで着信やAppの通知が遅延、または届かないことがある問題
- iPhone 14モデルでCarPlayでの通話中にマイクの音量が下がることがある問題
- iPhone 14 ProとiPhone 14 Pro Maxでカメラの起動やモード間の切り替えに時間がかかることがある問題
- 不正なメールの受信後、“メール”が起動時にクラッシュする問題
watchOS 9.0.2のリリースノート
このアップデートにはApple Watch用の改善とバグ修正が含まれます。
- Spotifyでのストリーミング中にオーディオが中断してしまう問題
- AssistiveTouchを使用している場合に、アラームを削除しても引き続きアラームのスヌーズ通知が届く問題
- 新規にペアリングしたApple Watchの“ウォレット”と“フィットネス”のデータの同期が不完全な問題
- Apple Watch Series 8およびApple Watch Ultraの一部のユーザでマイクの音が途切れる問題
脆弱性
また、Appleが公開したセキュリティコンテンツによると、watchOS 9.0.2では脆弱性の修正は行われていないものの、iOS 16.0.3ではメールアプリで悪意を持って作成されたメッセージを処理すると、サービス運用妨害を受ける可能性がある脆弱性(CVE-2022-22658)が修正されているそうです。
セキュリティコンテンツには、この問題の発見者が記載されていないため定かではありませんが、iOS 16で細工されたメールを受信するとメールアプリがクラッシュし、その後利用できなくなる脆弱性をequinux VPN Trackerチームが発見&公開し、「Mailjack」としてAppleに報告しているので、今回のアップデートでこの脆弱性が修正されているかもしれません。
Our team discovered a major iOS 16 bug that lets anyone lock you out of Mail on iPhone and iPad: https://t.co/jGPWWr0GLY #mailjack #iOS16 #Apple #iPhone14Pro pic.twitter.com/dYPA18UO5j
— equinux (@equinux) September 22, 2022
22.09.2022: A maliciously crafted email can be sent to any iOS 16 device to crash Mail and completely lock iPhone & iPad users out of their email accounts. The equinux VPN Tracker team discovered this major iOS 16 issue while analysing spam emails. We call it #Mailjack – as it allows anyone to hijack your inbox.
Major New iOS 16 Bug Gives Outsiders the Power to Disable Mail Access on iPhone + iPad – VPN Tracker Blog
- Available for: iPhone 8 and later
- Impact: Processing a maliciously crafted email message may lead to a denial-of-service
- Description: An input validation issue was addressed with improved input validation.
- CVE-2022-22658
- About iOS 16 Updates – Apple Support
- Apple security updates – Apple Support
コメント