AppleがiPhoneなど向けiOS 17.2とiPadOS 17.2をリリース!

Appleは11日(現地時間)、同社が販売するスマートフォン(スマホ)「iPhone」シリーズ向けプラットフォーム「iOS」とタブレット「iPad」シリーズ向けプラットフォーム「iPadOS」の最新バージョン「iOS 17.2(21C62)」および「iPadOS 17.2(21C62)」を提供開始したとお知らせしています。

変更点はまったく新しい方法で日々のモーメントを振り返り、思い出を残すことができるアプリ「ジャーナル」が導入されているほか、PDFの自動入力の機能強化、「メッセージ」アプリや「天気」アプリの改善、iPhoneでのアクションボタンとカメラの機能強化、その他の機能追加、バグ修正、セキュリティーアップデートが含まれているとのこと。なお、CVEに登録されている12個の脆弱性が修正されています。

対象機種は最新のiPhone 15シリーズを含めたiOS 17およびiPadOS 17の対象機種となっており、iPhone XS以降およびiPhone SE(第2世代)以降、iPad(第6世代以降)およびiPad mini(第5世代以降)、iPad Air(第3世代以降)、12.9インチiPad Pro(第2世代以降)、10.5インチiPad Pro、11インチiPad Pro(第1世代以降)の各製品にて無料で更新可能です。

なお、同社では合わせて古いiPhoneやiPad向けにセキュリティーアップデートを行う「iOS 16.7.3」および「iPadOS 16.7.3」、スマートウォッチ「Apple Watch」向け「watchOS 10.2」、パソコン「Mac」向け「macOS 14.2 Sonoma」、スマートテレビ「Apple TV」向け「tvOS 17.2」なども配信開始しています。

02

iPhone向けのiOSやiPad向けのiPadOSの最新メジャーバージョンとして先ごろよりiOS 17.0とiPadOS 17.0が提供開始され、これに続けて不具合・脆弱性の修正を行うiOS 17.0.1〜17.0.3およびiPadOS 17.0.1〜17.0.3がリリースされ、その後にiOS 17.1およびiPadOS 17.1が提供され、さらにその不具合・脆弱性を修正したiOS 17.1.1〜17.1.2およびiPadOS 17.1.1〜17.1.2が配信されていましたが、新たに新機能が追加されるなどしたiOS 17.2およびiPadOS 17.2も配信開始されました。iOS 17.2およびiPadOS 17.2の対象機種は以下の通り。

iOS 17対応製品>
・iPhone 15
・iPhone 15 Max
・iPhone 15 Pro
・iPhone 15 Pro Max
・iPhone 14
・iPhone 14 Max
・iPhone 14 Pro
・iPhone 14 Pro Max
・iPhone 13
・iPhone 13 mini
・iPhone 13 Pro
・iPhone 13 Pro Max
・iPhone 12
・iPhone 12 mini
・iPhone 12 Pro
・iPhone 12 Pro Max
・iPhone 11
・iPhone 11 Pro
・iPhone 11 Pro Max
・iPhone XS
・iPhone XS Max
・iPhone XR
・iPhone SE(第2世代)
・iPhone SE(第3世代)

<iPadOS 17対応製品>
・iPad(第6世代)
・iPad(第7世代)
・iPad(第8世代)
・iPad(第9世代)
・iPad(第10世代)
・iPad mini(第5世代)
・iPad mini(第6世代)
・iPad Air(第3世代)
・iPad Air(第4世代)
・iPad Air(第5世代)
・12.9インチiPad Pro(第2世代)
・12.9インチiPad Pro(第3世代)
・12.9インチiPad Pro(第4世代)
・12.9インチiPad Pro(第5世代)
・12.9インチiPad Pro(第6世代)
・10.5インチiPad Pro
・11インチiPad Pro(第1世代)
・11インチiPad Pro(第2世代)
・11インチiPad Pro(第3世代)
・11インチiPad Pro(第4世代)

更新は従来通り各製品本体のみでOTA(On-The-Air)によりダウンロードで行え、方法としては、「設定」→「一般」→「ソフトウェア・アップデート」から行え、単体でアップデートする場合のダウンロードサイズは手持ちのiPhone 13 Pro MaxでiOS 17.1.2からだと1.3GBとなっています。またiTunesをインストールしたWindowsおよびMacとUSB-Lightningケーブルで接続しても実施できます。なお、Appleが案内しているアップデートの内容およびセキュリティーコンテンツの修正は以下の通り。

iOS 17.2
このアップデートには、まったく新しい方法で日々のモーメントを振り返り、思い出を残すことができる“ジャーナル”が導入されています。このリリースには、iPhoneでのアクションボタンとカメラの機能強化、およびその他の機能、バグ修正、およびセキュリティアップデートも含まれています。

ジャーナル
・日々のささやかな出来事から大きなイベントまで書き留めておくことができる新しいアプリで、感謝することにより健康状態を向上させることが可能
・ジャーナル記入の提案によって、外出、写真、ワークアウトなどがインテリジェントにグループにまとめられるため、体験を簡単に思い出すことが可能
・フィルタを使用して、ブックマークしたエントリーの検索や添付ファイル付きのエントリーの表示を素早く実行できるため、日々の重要なモーメントを振り返ることが可能
・通知をスケジュールして、選択した曜日と時間にジャーナルを書くことをリマインドし、ジャーナル記入の習慣を続けるのに役立てることが可能
・Touch IDまたはFace IDを使ってジャーナルをロックするオプション
・iCloud同期により、iCloud上でジャーナルエントリーを暗号化された安全な状態で保管

アクションボタン
・iPhone 15 ProおよびiPhone 15 Pro Maxで“翻訳”オプションをアクションボタンに割り当てることにより、語句を素早く翻訳したり、別の言語でほかの人と会話したりすることが可能

カメラ
・空間ビデオでは、iPhone 15 ProおよびiPhone 15 Pro Maxでビデオを撮影して、Apple Vision Proの3次元環境でメモリーを追体験することが可能
・iPhone 15 ProおよびiPhone 15 Pro Maxで遠くの小さな被写体を撮影するときの望遠カメラのフォーカス速度が向上

メッセージ
・キャッチアップの矢印を使用すると、右上隅に表示される矢印をタップして、チャットの中にある最初の未読メッセージに簡単にジャンプすることが可能
・コンテクストメニューで“ステッカーに追加”オプションを選択して、吹き出しにステッカーを直接追加することが可能
・ミー文字のアップデートにより、ミー文字の体型を調節する機能が追加
・連絡先キー確認で、膨大な数デジタル脅威にさらされている人向けに、意図した相手とのみメッセージをやり取りしていることを確認するための自動通知と連絡先確認コードを提供

天気
・“降水量”の表示で、今後10日間の特定の日の雨や雪の状況を把握することが可能
・新しいウィジェットで、今後1時間の降水、日別天気予報、日の出と日の入の時刻のほか、空気質、体感温度、風速などの現在の気象状況の表示を選択可能
・風の地図のスナップショットを使用すると、風のパターンを素早く見極め、マップオーバーレイのアニメーションにアクセスして、今後24時間に予想される風の状況に備えることが可能
・インタラクティブな月のカレンダーで、翌月の任意の日の月の位相を簡単に視覚化

このアップデートには、以下の機能改善とバグ修正も含まれます:
・AirDropの改善により、連絡先の共有オプションが拡張され、2台のiPhoneを近づけることで搭乗券や映画のチケットなどの有効なパスの共有が可能
・Apple Musicで“お気に入りの曲”プレイリストを使用して、お気に入りに指定した曲に素早く戻ることが可能
・集中モードからApple Musicの“視聴履歴を使用”を無効にして、再生したミュージックが“最近再生した項目”に表示されないようにしたり、おすすめに反映されないようにすることが可能
・新しいデジタル時計のウィジェットを使用すると、ホーム画面やスタンバイ画面で時刻を一目で確認することが可能
・自動入力機能の強化により、PDFやその他のフォームのフィールドを識別して、連絡先から名前や住所などの情報を入力することが可能
・新しいキーボードレイアウトが8種類のサーミ語に対応
・“メッセージ”のステッカーに“センシティブな内容の警告”を表示することで、ヌードを含むステッカーが予期せず表示されるのを防止
・iPhone 13とiPhone 14のすべてのモデルでQi2充電器に対応
・特定の車種の車内でワイヤレス充電ができないことがある問題を修正
・QRコードを使用した一部の支払い方法に関する問題を修正

一部の機能は、地域やAppleデバイスによっては使用できない場合があります。Appleソフトウェアアップデートのセキュリティコンテンツについては、以下のWebサイトをご覧ください: https://support.apple.com/ja-jp/HT201222

iPadOS 17.2
このアップデートには、PDFの自動入力の機能強化および“メッセージ”と“天気”の改善が含まれます。また、このリリースには、iPad用のその他の機能、バグ修正、およびセキュリティアップデートも含まれています。

PDF
・自動入力機能の強化により、PDFやその他のフォームのフィールドを識別して、連絡先から名前や住所などの情報を入力することが可能

メッセージ
・キャッチアップの矢印を使用すると、右上隅に表示される矢印をタップして、チャットの中にある最初の未読メッセージに簡単にジャンプすることが可能
・コンテクストメニューで“ステッカーに追加”オプションを選択して、吹き出しにステッカーを直接追加することが可能
・ミー文字のアップデートにより、ミー文字の体型を調節する機能が追加
・連絡先キー確認で、膨大な数のデジタル脅威にさらされている人向けに、意図した相手とのみメッセージをやり取りしていることを確認するための自動通知と連絡先確認コードを提供

天気
・“降水量”の表示で、今後10日間の特定の日の雨や雪の状況を把握することが可能
・新しいウィジェットで、今後1時間の降水、日別天気予報、日の出と日の入の時刻のほか、空気質、体感温度、風速などの現在の気象状況の表示を選択可能
・風の地図のスナップショットを使用すると、風のパターンを素早く見極め、マップオーバーレイのアニメーションにアクセスして、今後24時間に予想される風の状況に備えることが可能
・インタラクティブな月のカレンダーで、翌月の任意の日の月の位相を簡単に視覚化

このアップデートには、以下の改善も含まれます:
・Apple Musicで“お気に入りの曲”プレイリストを使用して、お気に入りに指定した曲に素早く戻ることが可能
・集中モードからApple Musicの“視聴履歴を使用”を無効にして、再生したミュージックが“最近再生した項目”に表示されないようにしたり、おすすめに反映されないようにすることが可能
・新しいデジタル時計のウィジェットを使用すると、ホーム画面やロック画面で時刻を一目で確認することが可能
・新しいキーボードレイアウトが8種類のサーミ語に対応
・“メッセージ”のステッカーに“センシティブな内容の警告”を表示することで、ヌードを含むステッカーが予期せず表示されるのを防止

一部の機能は、地域やAppleデバイスによっては使用できません。Appleソフトウェアアップデートのセキュリティコンテンツについては、以下のWebサイトをご覧ください: https://support.apple.com/ja-jp/HT201222

iOS 17.2 and iPadOS 17.2
Released December 11, 2023

- Accounts
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: An app may be able to access sensitive user data
Description: A privacy issue was addressed with improved private data redaction for log entries.
CVE-2023-42919: Kirin (@Pwnrin)

- AVEVideoEncoder
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: An app may be able to disclose kernel memory
Description: This issue was addressed with improved redaction of sensitive information.
CVE-2023-42884: an anonymous researcher

- Bluetooth
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: An attacker in a privileged network position may be able to inject keystrokes by spoofing a keyboard
Description: The issue was addressed with improved checks.
CVE-2023-45866: Marc Newlin of SkySafe

Entry added December 11, 2023

- ExtensionKit
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: An app may be able to access sensitive user data
Description: A privacy issue was addressed with improved private data redaction for log entries.
CVE-2023-42927: Noah Roskin-Frazee and Prof. J. (ZeroClicks.ai Lab)

- Find My
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: An app may be able to read sensitive location information
Description: This issue was addressed with improved redaction of sensitive information.
CVE-2023-42922: Wojciech Regula of SecuRing (wojciechregula.blog)

- ImageIO
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: Processing an image may lead to arbitrary code execution
Description: The issue was addressed with improved memory handling.
CVE-2023-42898: Junsung Lee
CVE-2023-42899: Meysam Firouzi @R00tkitSMM and Junsung Lee

- Kernel
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: An app may be able to break out of its sandbox
Description: The issue was addressed with improved memory handling.
CVE-2023-42914: Eloi Benoist-Vanderbeken (@elvanderb) of Synacktiv (@Synacktiv)

- Safari Private Browsing
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: Private Browsing tabs may be accessed without authentication
Description: This issue was addressed through improved state management.
CVE-2023-42923: ARJUN S D

- Siri
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: An attacker with physical access may be able to use Siri to access sensitive user data
Description: The issue was addressed with improved checks.
CVE-2023-42897: Andrew Goldberg of The McCombs School of Business, The University of Texas at Austin (linkedin.com/andrew-goldberg-/)

- WebKit
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: Processing web content may lead to arbitrary code execution
Description: The issue was addressed with improved memory handling.
WebKit Bugzilla: 259830 CVE-2023-42890: Pwn2car

- WebKit
Available for: iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later
Impact: Processing an image may lead to a denial-of-service
Description: The issue was addressed with improved memory handling.
WebKit Bugzilla: 263349 CVE-2023-42883: Zoom Offensive Security Team

Additional recognition
- Safari Private Browsing
We would like to acknowledge Joshua Lund of Signal Technology Foundation for their assistance.

- Setup Assistant
We would like to acknowledge Aaron Gregory of Acoustic.com and Eastern Illinois University – Graduate School of Technology for their assistance.

- WebKit
We would like to acknowledge 椰椰 for their assistance.

- Wi-Fi
We would like to acknowledge Noah Roskin-Frazee and Prof. J. (ZeroClicks.ai Lab) for their assistance.













記事執筆:memn0ck


■関連リンク
エスマックス(S-MAX)
エスマックス(S-MAX) smaxjp on Twitter
S-MAX - Facebookページ
iOS 17 関連記事一覧 - S-MAX
iPadOS 17 関連記事一覧 - S-MAX
iOS 17 のアップデートについて - Apple サポート (日本)
iPadOS 17 のアップデートについて - Apple サポート (日本)
iOS 17.2 および iPadOS 17.2 のセキュリティコンテンツについて - Apple サポート (日本)
Apple セキュリティアップデート - Apple サポート
このエントリーをはてなブックマークに追加

タグ :