#USB制限モード
#Apple #緊急アップデート : #iOS#USB制限モード に重大な #脆弱性#標的型攻撃 の可能性
innovaTopia

... 標的型攻撃の可能性. 2025年2月12日7:59. サイバーセキュリティニュース. Apple緊急アップデート:iOSのUSB制限モードに重大な脆弱性、標的. Appleは2025年2月11 ...

innovatopia.jp/cyber-securi...
Apple緊急アップデート:iOSのUSB制限モードに重大な脆弱性、標的型攻撃の可能性 - イノベトピア
Appleは2025年2月11日(月)、iOSとiPadOSに存在する重大な脆弱性(CVE-2025-2420
innovatopia.jp
February 12, 2025 at 12:38 AM
Apple緊急アップデート:iOSのUSB制限モードに重大な脆弱性、標的型攻撃の可能性
innovatopia.jp/cyber-securi...
Apple緊急アップデート:iOSのUSB制限モードに重大な脆弱性、標的型攻撃の可能性 - イノベトピア
Appleは2025年2月11日(月)、iOSとiPadOSに存在する重大な脆弱性(CVE-2025-2420
innovatopia.jp
February 12, 2025 at 3:46 AM
Apple、緊急アップデートで積極的に悪用されているiOSゼロデイ脆弱性CVE-2025-24200を修正

アップルは月曜日、実環境で悪用されているというiOSとiPadOSのセキュリティ上の欠陥に対処するため、アウトオブバンド・セキュリティアップデートをリリースした。

CVE 識別子CVE-2025-24200が割り当てられているこの脆弱性は、悪意のある攻撃者がサイバー攻撃の一環として、ロックされたデバイスで USB 制限モードを無効にすることを可能にする認証の問題として説明されています。

thehackernews.com/2025/02/appl...
Apple Patches Actively Exploited iOS Zero-Day CVE-2025-24200 in Emergency Update
Apple released an emergency iOS update to fix CVE-2025-24200, a zero-day flaw exploited to bypass USB Restricted Mode on locked devices in sophisticat
thehackernews.com
February 11, 2025 at 1:09 PM
電源に繋ぐと、TurboモードとManualモードが選択できるようになるみたい。

まあ…社外USB PD(65W制限)から給電する予定だから、Performanceが選択できるなら良し。
November 7, 2024 at 10:35 PM
Apple、ロックされたiPhoneやiPadのUSB制限モードがバイパスされるゼロデイ脆弱性を修正した「iOS/iPadOS 18.3.1 (22D72)」と「iPadOS 17.7.5 (21H420)」をリリース。 applech2.com/archives/202...
Apple、ロックされたiPhoneやiPadのUSB制限モードがバイパスされるゼロデイ脆弱性を修正した「iOS/iPadOS 18.3.1 (22D72)」と「iPadOS 17.7.5 (21H420)」をリリース。
Appleは現地時間2025年01月27日、AppleのパーソナルAIアシスタント「Apple Intelligence」や計算機アプリを強化し、複数の脆弱性を修正した「iOS 18.3/iPadOS 18.3 (22D63)」を正式にリリースしましたが、現地時間02月10日付で新たに1件のゼロデイ脆弱性を修正した「iOS 18.3.1/iPadOS 18.3.1 (22D72)」をリリースし他と...
applech2.com
February 11, 2025 at 8:15 AM
iOS 18.3.1配信開始 USB制限モードが無効になる高度な攻撃に対処するためのバグ修正 - ASCII.jp
news.google.com/rss/articles/CBMiVEFVX3lxTE5mZ0RreUdlQTQ5U3hKQU52YmlvLU9UTEhOWW91UGpnTWVYWFUzLWQycTVfVFVZVEtxRFZRRThid3pzYnFvREZmQmZ3NTdST2ZvbnlNWQ?oc=5
February 11, 2025 at 7:09 PM
Apple、USB制限モードが「極めて高度な」攻撃で悪用されたことを認める

アップルは月曜日、同社の主力製品であるiOSおよびiPadOSプラットフォーム向けの緊急パッチをリリースし、重大なセキュリティ上の欠陥が悪用されているとの警告も出した。

CVE-2025-24200として追跡されているこのセキュリティ欠陥により、ロックされたiPhoneまたはiPadに物理的にアクセスできる攻撃者は、重要な保護メカニズムであるUSB制限モードを無効にして、パッチが適用されていないiPhoneにアクセスできるようになります。

www.securityweek.com/apple-confir...
Apple Confirms USB Restricted Mode Exploited in ‘Extremely Sophisticated’ Attack
Cupertino’s security response team said the flaw was used in “an extremely sophisticated attack against specific targeted individuals.”
www.securityweek.com
February 11, 2025 at 1:09 PM
Apple、「極めて高度な」攻撃で悪用されたゼロデイ脆弱性を修正

Appleは、標的を絞った「極めて高度な」攻撃で悪用されたとされるゼロデイ脆弱性を修正する緊急セキュリティアップデートをリリースした。

「物理的な攻撃により、ロックされたデバイスのUSB制限モードが無効になる可能性がある」と同社はiPhoneおよびiPadユーザーを対象とした勧告で 明らかにした。

「Appleは、この問題が特定の個人を標的とした極めて高度な攻撃に悪用された可能性があるという報告を認識しています。」

www.bleepingcomputer.com/news/apple/a...
Apple fixes zero-day exploited in 'extremely sophisticated' attacks
Apple has released emergency security updates to patch a zero-day vulnerability that the company says was exploited in targeted and "extremely sophisticated" attacks.
www.bleepingcomputer.com
February 11, 2025 at 1:09 PM
NeXTのコンセプトは、1996年時で20年先取りし先進的だったといわれている、オブジェクト指向、OS及びAPIの高度な抽象化。
そして、macOSで現代化されている実装と機能は、QuartzとPDF、IPv6、64bit化(メモリ増加、対応プロセス•スレッド数の増加)、10bit color space、APFSと暗号化標準化、Metal API、Secure Enclave、ブート時の並列処理化、ルートの制限、カーネルモードの厳格な制限、その前提となるUSB4/Thunderbolt4で様々なドライバ標準化、OSパーティション分離と書込み禁止、…
August 21, 2024 at 2:39 PM
Apple、USB制限モードの「極めて高度な」攻撃での悪用を確認
#CybersecurityNews
www.securityweek.com/apple-confir...
Apple Confirms USB Restricted Mode Exploited in ‘Extremely Sophisticated’ Attack
Cupertino’s security response team said the flaw was used in “an extremely sophisticated attack against specific targeted individuals.”
www.securityweek.com
February 11, 2025 at 8:07 AM
【セキュリティ ニュース】「iOS」「iPadOS」にアップデート – ゼロデイ脆弱性を解消(1ページ目 / 全1ページ):Security NEXT

https://www.yayafa.com/2178748/

Appleは現地時間2025年2月10日、セキュリティアップデートとなる「iOS 18.3.1」および「iPadOS 18.3.1」「iPadOS 17.7.5」をリリースした。 ロックされたデバイスのUSB制限モードが、物理的な攻撃によって無効化されるおそれがある脆弱性「CVE-2025-24200」が判明したもの。トロント大学のCitizen …
【セキュリティ ニュース】「iOS」「iPadOS」にアップデート – ゼロデイ脆弱性を解消(1ページ目 / 全1ページ):Security NEXT
Appleは現地時間2025年2月10日、セキュリティアップデートとなる「iOS 18.3.1」および「iPadOS 18.3.1」「iPadOS 17.7.5」をリリースした。ロックされたデバイスのUSB制限モードが、物理的な攻撃によって無効化されるおそれがある脆弱性「CVE-2025-24200」が判明したもの。トロント大学のCitizen Labの研究者が報告した。同社では「iOS 18.3.1」「iPadOS 18.3.1」「iPadOS 17.7.5」をリリース。同脆弱性を解消した。特定の人物を標的とした極めて洗練された攻撃に悪用された可能性があるとの報告を把握しているという。また同社では同日「macOS Sequoia 15.3.1」「macOS Sonoma 14.7.4」「macOS Ventura 13.7.4」「watchOS 11.3.1」「visionOS 2.3.1」をリリースしている。これらアップデートについては、リリースした2月10日の時点で、CVE番号が採番された脆弱性への対応については含まれていないとしている。(Security NEXT - 2025/02/11 )ツイート関連リンクApplePR関連記事「Zimbra」に複数の深刻な脆弱性 - 最新版へアップデートを行政機関向け資産管理システム「Cityworks」に脆弱性 - すでに悪用も特権アクセス管理製品「Symantec PAM」に深刻な脆弱性「MS Edge」がリリース - 独自含む脆弱性10件を解消「Defense Platform HE」に複数脆弱性 - 最新版へ更新をCisco、セキュリティアドバイザリ8件を公表 - 脆弱性18件に対応「IBM Security Verify Directory Server Container」に複数の脆弱性米当局、「7-Zip」などの脆弱性に注意喚起 - 悪用カタログに5件追加JetBrains、1月のアップデートで脆弱性10件を解消Linuxカーネルの脆弱性に対する攻撃が発生 - 米当局が注意喚起
www.yayafa.com
February 11, 2025 at 8:20 AM
iOS 18.3.1配信開始 USB制限モードが無効になる高度な攻撃に対処するためのバグ修正 - ASCII.jp
news.google.com/rss/articles/CBMiVEFVX3lxTE5mZ0RreUdlQTQ5U3hKQU52YmlvLU9UTEhOWW91UGpnTWVYWFUzLWQycTVfVFVZVEtxRFZRRThid3pzYnFvREZmQmZ3NTdST2ZvbnlNWQ?oc=5
February 11, 2025 at 8:09 PM
💡 Summary by GPT:

Xreal Oneは、USB Type-Cケーブル一本で空中にモニターを表示できるARグラスで、特に生産性向上に寄与する製品です。筆者はNreal Airを使用していたが、Xreal Oneの快適な装着感や滑らかな画面追従機能に感動し、日常的に使用しています。映像は高解像度で、音質も良好で、特に映画視聴に適しています。表示モードには「フローティング」「固定」「ワイド」があり、特にワイドモードは作業効率を大幅に向上させると評価されています。ただし、視野角や使用環境による制限があるため、利用者の条件に合うかが重要です。価格は69,980円で、 (1/2)
May 14, 2025 at 9:03 AM
新しい記事を公開しました▶
iOS18.3.1アップデートがリリース🆕 USB制限モードが無効化される可能性が修正されています..✍

【iOS18.3.1】アップデート内容と変更点の詳細、不具合や評判について | SBAPP sbapp.net/appnews/ipho...
【iOS18.3.1】アップデート内容と変更点の詳細、不具合や評判について
2025年2月11日、iPhone向けにiOS18.3.1アップデートがリリースされました。今回のアップデートには重要なバグ修正とセキュリティアップデートが含まれており、すべてのユーザーに推奨されています。 iOS18.3.1アップデートの概要 USB制限モードが無効になる可能性が修正された 重要なバグ修正の具体的な内容は不明 新機能の追加は確認されていない状況 iOS18.3.1アップデート内容...
sbapp.net
February 10, 2025 at 9:51 PM
iOS 18.3.1配信開始 USB制限モードが無効になる高度な攻撃に対処するためのバグ修正 - ASCII.jp
news.google.com/rss/articles/CBMiVEFVX3lxTE5mZ0RreUdlQTQ5U3hKQU52YmlvLU9UTEhOWW91UGpnTWVYWFUzLWQycTVfVFVZVEtxRFZRRThid3pzYnFvREZmQmZ3NTdST2ZvbnlNWQ?oc=5
February 11, 2025 at 6:09 PM
[ブログ更新] iPadOS 17.7.5がリリース!USB制限モードが無効になる可能性がある問題を修正 | tatsuBlog
iPadOS 17.7.5がリリース!USB制限モードが無効になる可能性がある問題を修正 | tatsuBlog
iPadOS 18未対応デバイス向けにiPadOS 17.7.5がリリースされました。 ビルドナンバーは「21H420」となっています。 iPadOS 17.7.5では、重要なセキュリティ...
tatsublog.com
February 11, 2025 at 1:14 AM
ビニールテープ根本補強無し FM Transmitter充電USBケーブルが数ヶ月で断線 今回補給で2年程使う予定 下記は 高速通信切り替えが面倒(目的地まで等は有効) iPad等 別機推奨
#インターネット老人会

rew@dsafdsrew 2022/02(修正加筆)
iPhoneXR親機をmineo専用アプリで200kbps低速無制限モードに切り替え 子機iPhone5でAmazon Music、SpotifyをTetheringすれば節約に 海外からまとめ買いFM Transmitterで 車内のFMラジオに飛ばすだけ SSID名は「地震雷火事女房」もし近くでヒットしたら 俺様です笑
March 5, 2024 at 10:42 AM
「iOS」「iPadOS」にアップデート - ゼロデイ脆弱性を解消

Appleは現地時間2025年2月10日、セキュリティアップデートとなる「iOS 18.3.1」および「iPadOS 18.3.1」「iPadOS 17.7.5」をリリースした。

ロックされたデバイスのUSB制限モードが、物理的な攻撃によって無効化されるおそれがある脆弱性「CVE-2025-24200」が判明したもの。トロント大学のCitizen Labの研究者が報告した。

www.security-next.com/167102
【セキュリティ ニュース】「iOS」「iPadOS」にアップデート - ゼロデイ脆弱性を解消(1ページ目 / 全1ページ):Security NEXT
Appleは現地時間2025年2月10日、セキュリティアップデートとなる「iOS 18.3.1」および「iPadOS 18.3.1」「iPadOS 17.7.5」をリリースした。 :Security NEXT
www.security-next.com
February 11, 2025 at 1:09 PM
iOS 18.3.1配信開始 USB制限モードが無効になる高度な攻撃に対処するためのバグ修正 - ASCII.jp
news.google.com/rss/articles/CBMiVEFVX3lxTE5mZ0RreUdlQTQ5U3hKQU52YmlvLU9UTEhOWW91UGpnTWVYWFUzLWQycTVfVFVZVEtxRFZRRThid3pzYnFvREZmQmZ3NTdST2ZvbnlNWQ?oc=5
February 11, 2025 at 9:09 PM
iOS 18.3.1配信開始 USB制限モードが無効になる高度な攻撃に対処するためのバグ修正 - ASCII.jp
news.google.com/rss/articles/CBMiVEFVX3lxTE5mZ0RreUdlQTQ5U3hKQU52YmlvLU9UTEhOWW91UGpnTWVYWFUzLWQycTVfVFVZVEtxRFZRRThid3pzYnFvREZmQmZ3NTdST2ZvbnlNWQ?oc=5
February 11, 2025 at 5:09 PM
"なお、「iOS 18.3.1」「iPadOS 18.3.1」「iPadOS 17.7.5」では、物理的アクセス可能なユーザーがロックされたデバイスのUSB制限モードを無効にできてしまう重大なセキュリティ欠陥(CVE-2025-24200)が修正されているので注意。同社によると、特定の標的を狙った極めて巧妙な攻撃に悪用された可能性があるとの報告が寄せられている"

上記は以下の記事から引用.
forest.watch.impress.co.jp/docs/news/16...
Apple、セキュリティ更新を実施 ~macOS、watchOS、visionOSにもアップデート/iOS/iPadOSではUSB制限モードを回避できてしまう重大な脆弱性に対処
米Appleは2月10日(現地時間)、セキュリティアップデートを実施した。「iOS 18.3.1」、「iPadOS 18.3.1/17.7.5」のほかにも、多くの製品が対象となっている。
forest.watch.impress.co.jp
February 13, 2025 at 7:30 PM
【セキュリティ ニュース】「iOS」「iPadOS」にアップデート – ゼロデイ脆弱性を解消(1ページ目 / 全1ページ):Security NEXT

https://www.wacoca.com/news/2414116/

Appleは現地時間2025年2月10日、セキュリティアップデートとなる「iOS 18.3.1」および「iPadOS 18.3.1」「iPadOS 17.7.5」をリリースした。 ロックされたデバイスのUSB制限モードが [...]
【セキュリティ ニュース】「iOS」「iPadOS」にアップデート – ゼロデイ脆弱性を解消(1ページ目 / 全1ページ):Security NEXT
Appleは現地時間2025年2月10日、セキュリティアップデートとなる「iOS 18.3.1」および「iPadOS 18.3.1」「iPadOS 17.7.5」をリリースした。 :Security NEXT
www.wacoca.com
February 11, 2025 at 3:58 PM