
iOS 4.0.2アップデートがiPhoneおよびiPod touch向けにダウンロード可能になりました
iPhoneおよびiPod touch向けに、潜在的に悪意のあるコードがデバイス上で実行されるのを防ぐセキュリティアップデートがリリースされました。iOS 4.0.2としてリリースされたこのアップデートは、ブラウザベースの非常に簡単なiPhone脱獄ツール「JailbreakMe」の最近のリリースに対応したもので、今回のアップデートで修正される脆弱性が利用されています。
この問題の説明は、Apple によって次のように説明されています。
FreeType の CFF オペコード処理にスタックバッファオーバーフローの脆弱性が存在します。悪意のあるフォントが埋め込まれた PDF 文書を表示すると、任意のコードが実行される恐れがあります。この問題は、境界チェックの改良によって解決されています。
iPhone や iPod touch のジェイルブレイクは実質的に無害ですが、悪意のある第三者による攻撃の可能性は、たとえ可能性が低いとしても、正当な懸念事項です。
ジェイルブレイク済みのデバイスをお持ちの場合は、このアップデートはまだインストールしないでください。同様に、iPhoneをジェイルブレイクまたはロック解除したい場合も、iOS 4.0.2のジェイルブレイクおよびロック解除機能は現時点では制限されているため、このアップデートをインストールすることはお勧めしません。ただし、ultrasn0wで動作するiPhone 3Gは例外です。
iOS 4.0.2 をインストールしてダウンロードする
iOS 4.0.2アップデートをアップデートしてインストールするには、iPhoneまたはiPod touchをコンピュータに接続し、iTunes内の「アップデート」ボタンをクリックするだけです。その後、「ダウンロードしてインストール」ボタンをクリックすると、あとはiTunesが処理してくれます。