「iOS」と「iPadOS」の「15.2.1」配信開始 悪用方法公表済みのHomeKit脆弱性対処など

» 2022年01月13日 06時44分 公開
[佐藤由紀子ITmedia]

 米Appleは1月12日(現地時間)、「iOS 15.2.1」および「iPad OS 15.2.1」の配信を開始した。

 ios

 このアップデートでは、セキュリティ研究者のトレバー・スピニオラス氏が1日に悪用方法とその対処法を公開したAppleの「HomeKit」アプリにある脆弱性に対処した。スピニオラス氏は「4カ月前にこの脆弱性を発見してAppleに報告し、Appleは2021年中にセキュリティアップデートで対処すると約束したのにそれを守らなかった」としている。「Appleの透明性の欠如は、無償で貢献することが多いセキュリティ研究者を苛立たせるだけでなく、日常生活でApple製品を使用する何百万もの人々にリスクをもたらす」と同氏は語った

 この脆弱性は、50万文字など異様に長いHomeKit端末名をiPhoneまたはiPadで読み込んでしまうと、サービス拒否(DoS)が発生するというもの。フリーズを解除しようと再起動しても、ユーザーがHomeKitにリンクされたアカウントにサインインすればまた端末名を読み込んでしまう。

 ios 2 iOS 15.2.1およびiPadOS 15.2.1の修正についての説明(本稿執筆現在、まだ日本語化されていない)

 この他、以下2点の修正も行われた。

  • 「メッセージ」でiCloudリンク経由で送信された画像を読み込めないことがある問題
  • サードパーティ製CarPlay対応アプリで入力に反応しないことがある問題(iOSのみ)

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月10日 更新
  1. iOS 27は「iPhone 11」以降で利用可能 iOS 26から据え置きで過去最大のiPhoneに対応 (2026年06月09日)
  2. スマホの“ミニ”外付けディスプレイが流行の兆し? 若者がインカメラではなく「アウトカメラ」で自撮りする理由 (2026年06月10日)
  3. あなたの街の「スマホ決済」キャンペーンまとめ【6月版】〜PayPay、d払い、au PAY、楽天ペイ (2026年06月08日)
  4. 「iOS 27」はアプリの起動速度が30%高速、最適な通信切り替えも iPhone 11やiPhone SE(第2世代)も対応 (2026年06月09日)
  5. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  6. JR東日本が2027年春から「二次元コード乗車券」を導入 近距離券売機での磁気券は順次廃止へ (2026年06月09日)
  7. IIJmioのスマホ大特価セール 中古「iPhone SE(第3世代)」が4980円、「OPPO Reno11 A」が9980円など (2026年06月09日)
  8. WWDCで「折りたたみiPhone」に言及なしも、Apple版「大画面×AI」に期待できるワケ (2026年06月09日)
  9. 次世代の「Siri AI」発表 ユーザーを理解した応答が可能、表現力も向上 26年後半に英語から対応 (2026年06月09日)
  10. 「それ、家じゃダメなの?」──スタバ長時間滞在に冷ややかな目 “スマホ操作”に“PCで仕事”も (2026年06月07日)
最新トピックスPR

過去記事カレンダー