Apple、Safari 26.6.1を発表しWebKitの複数のセキュリティ脆弱性を修正

昨日のセキュリティ脆弱性に関する更新に伴い、AppleはSafari 26.6.1のセキュリティ内容を詳細に説明しました。以下は具体的な詳細です。CodexはCVE情報に何度も言及されており、Appleは本日「Appleのセキュリティリリース」ページを更新し、Safari 26.6.1に含まれる脆弱性修正の詳細を提供しました。このバージョンは現在、macOS SonomaおよびmacOS Sequoiaに対応しています。文書によれば、今回の更新には22件のCVEが含まれており、すべてWebKitに関連しています。その中には、「悪意のあるウェブコンテンツの処理がメモリの破損を引き起こす可能性がある」という2つの脆弱性が含まれています。

興味深いことに、最近のセキュリティ更新において、OpenAI Codex Securityが9回リストアップされており、Appleソフトウェア内のセキュリティ脆弱性を発見する上での人工知能ツールの役割がますます重要になっていることを示しています。

Safari 26.6.1のセキュリティ内容の詳細

以下はAppleが提供するSafari 26.6.1の完全なセキュリティ内容です:

Safari 26.6.1は2026年8月18日にリリースされ、macOS SonomaおよびmacOS Sequoiaに対応しています。影響:悪意のあるウェブコンテンツの処理がSafariの異常なクラッシュを引き起こす可能性があります。説明:境界チェックの改善により、バッファオーバーフローの問題が解決されました。WebKit Bugzilla:317632 CVE-2026-64784:Out of BoundsのJanggoon Lee、OpenAI Codex SecurityのAmy Burnett。

WebKitは引き続きmacOS SonomaおよびmacOS Sequoiaに対応しています。影響:悪意のあるウェブコンテンツの処理がSafariの異常なクラッシュを引き起こす可能性があります。説明:この問題はメモリ処理の改善により解決されました。WebKit Bugzilla:313452 CVE-2026-43795:wwwlk。WebKit Bugzilla:318348 CVE-2026-65338:OpenAI Codex SecurityのAmy Burnett。

WebKitは引き続きmacOS SonomaおよびmacOS Sequoiaに対応しています。影響:悪意のあるウェブコンテンツの処理がメモリの破損を引き起こす可能性があります。説明:この問題はメモリ処理の改善により解決されました。WebKit Bugzilla:318405 CVE-2026-65341:Henock Habte。WebKitは引き続きmacOS SonomaおよびmacOS Sequoiaに対応しています。影響:悪意のあるウェブコンテンツの処理がSafariの異常なクラッシュを引き起こす可能性があります。

説明:メモリ破損の脆弱性はロックの改善により解決されました。WebKit Bugzilla:321480 CVE-2026-64782:Seonwook Kim、Shubham Chaskar、lattice、Josef Korbel。

WebKitは引き続きmacOS SonomaおよびmacOS Sequoiaに対応しています。影響:悪意のあるウェブコンテンツの処理がSafariの異常なクラッシュを引き起こす可能性があります。説明:この問題は入力検証の改善により解決されました。WebKit Bugzilla:321484 CVE-2026-64781:Thomas Guillem。WebKitは引き続きmacOS SonomaおよびmacOS Sequoiaに対応しています。

影響:悪意のあるウェブコンテンツの処理がSafariの異常なクラッシュを引き起こす可能性があります。説明:この問題は状態管理の改善により解決されました。WebKit Bugzilla:321517 CVE-2026-65351:Niels Hofmans。WebKit Bugzilla:316996 CVE-2026-65340:Cisco TalosのClaudio BozzatoおよびFrancesco Benvenuto、Josef Korbel(Citadelo)。

WebKit Bugzilla:317142 CVE-2026-65337:OpenAI Codex Security の Amy Burnett。WebKit Bugzilla:317349 CVE-2026-65336:Josef Korbel。WebKit Bugzilla:316723 CVE-2026-65335:OpenAI Codex Security の Amy Burnett。

WebKit Bugzilla:317603 CVE-2026-65333:OpenAI Codex Security の Amy Burnett。WebKit Bugzilla:317450 CVE-2026-65332:OpenAI Codex Security の Amy Burnett。WebKit Bugzilla:317611 CVE-2026-65331:OpenAI Codex Security の Amy Burnett。

WebKit は macOS Sonoma と macOS Sequoia に引き続き対応しています。影響:悪意のあるウェブコンテンツを処理すると、異常なプロセスがクラッシュする可能性があります。説明:メモリ管理の改善により、使用後の解放問題が解決されました。WebKit Bugzilla:316347 CVE-2026-64715:TrendAI Zero Day Initiative の Hossein Lotfi(@hosselot)。

WebKit は macOS Sonoma と macOS Sequoia に引き続き対応しています。影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。説明:この問題はチェックの改善により解決されました。WebKit Bugzilla:316918 CVE-2026-64780:OpenAI Codex Security の Amy Burnett。

WebKit は macOS Sonoma と macOS Sequoia に引き続き対応しています。影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。説明:メモリ破損の問題は状態管理の改善により解決されました。WebKit Bugzilla:316791 CVE-2026-65334:OpenAI Codex Security の Amy Burnett。WebKit は macOS Sonoma と macOS Sequoia に引き続き対応しています。

影響:悪意のあるウェブコンテンツを処理すると、メモリ破損が発生する可能性があります。説明:メモリ破損の問題はメモリ処理の改善により解決されました。WebKit Bugzilla:317317 CVE-2026-43794:Calif.io の Dung Do(@_piers2)。

WebKit は macOS Sonoma と macOS Sequoia に引き続き対応しています。影響:悪意のあるウェブサイトにアクセスすると、機密データが漏洩する可能性があります。説明:この問題はチェックの改善により解決されました。WebKit Bugzilla:315528 CVE-2026-64778:Mohit Negi。WebKit Storage は macOS Sonoma と macOS Sequoia に引き続き対応しています。

影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。説明:メモリ破損の脆弱性はロックの改善により解決されました。WebKit Bugzilla:321485 CVE-2026-64779:Shubham Chaskar、Tommy DeVoss は Braze Security Team(@thedawgyg)からのものです。

追加の謝辞:WebKit は Henock Habte の協力に感謝します。Apple のセキュリティリリースに関する詳細は、こちらのリンクをご覧ください。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle