ニュース

Apple製品にゼロデイ脆弱性、「iOS 26.7.1」「macOS Tahoe 26.7.1」など修正版が公開

「特定の個人を標的とした攻撃」に悪用された可能性

Appleのセキュリティ情報ページ

 米Appleは9月28日(現地時間)、自社製品のセキュリティアップデートを一斉実施した。CVE番号が付番された脆弱性の修正を含まない製品も含め、執筆時現在、以下のアップデートが利用可能。

 「iOS 26.7.1」「iPadOS 26.7.1」「macOS Tahoe 26.7.1」「macOS Sequoia 15.8.1」で修正された脆弱性は共通で、「CoreGraphics」における境界外書き込み(out-of-bounds write)となっている。境界チェックの改善により対処された。細工されたファイルを処理すると、任意のコードを実行されるおそれがある(CVE-2026-86950)。

 Appleは「iOS 27」より前のバージョンで、 この問題が特定の個人を標的とした極めて高度な攻撃で悪用された可能性があるとの報告を認識している とのこと。一刻も早いアップデートをお勧めする。

 アップデートは、iPhone/iPadの場合は「設定」アプリの[一般]-[ソフトウェアアップデート]、Macの場合は「システム設定」の[一般]-[ソフトウェアアップデート]ページから適用できる。

「設定」アプリの[一般]-[ソフトウェアアップデート]ページ