Apple、Safari 26.6.1を発表しWebKitの複数のセキュリティ脆弱性を修正

昨日のセキュリティ脆弱性に関する更新に伴い、Apple は Safari 26.6.1 のセキュリティ内容を詳細に説明しました。以下は具体的な詳細です。Codex は CVE 情報に何度も言及されており、Apple は本日「Apple セキュリティリリース」ページを更新し、Safari 26.6.1 に含まれる脆弱性修正の詳細を提供しました。このバージョンは現在、macOS Sonoma と macOS Sequoia に対応しています。文書によると、今回の更新には WebKit に関連する 22 の CVE が含まれており、その中の 2 つの脆弱性は「悪意のあるウェブコンテンツの処理がメモリの破損を引き起こす可能性がある」とされています。

興味深いことに、最近のセキュリティ更新において、OpenAI Codex Security が 9 回も言及されており、Apple ソフトウェア内のセキュリティ脆弱性を発見する上での人工知能ツールの役割がますます重要になっていることを強調しています。

Safari 26.6.1 のセキュリティコンテンツの詳細

以下は Apple が提供する Safari 26.6.1 の完全なセキュリティコンテンツです:

Safari 26.6.1 は 2026 年 8 月 18 日にリリースされ、macOS Sonoma と macOS Sequoia に対応しています。影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。説明:境界チェックの改善により、バッファオーバーフローの問題が解決されました。WebKit Bugzilla:317632 CVE-2026-64784:Out of Bounds の Janggoon Lee、OpenAI Codex Security の Amy Burnett。

WebKit は引き続き macOS Sonoma と macOS Sequoia に対応しています。影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。説明:この問題はメモリ処理の改善により解決されました。WebKit Bugzilla:313452 CVE-2026-43795:wwwlk。WebKit Bugzilla:318348 CVE-2026-65338:OpenAI Codex Security の Amy Burnett。

WebKit は引き続き macOS Sonoma と macOS Sequoia に対応しています。影響:悪意のあるウェブコンテンツを処理すると、メモリが破損する可能性があります。説明:この問題はメモリ処理の改善により解決されました。WebKit Bugzilla:318405 CVE-2026-65341:Henock Habte。WebKit は引き続き macOS Sonoma と macOS Sequoia に対応しています。影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。

説明:メモリ破損の脆弱性はロックの改善により解決されました。WebKit Bugzilla:321480 CVE-2026-64782:Seonwook Kim、Shubham Chaskar、lattice、Josef Korbel。

WebKit は引き続き macOS Sonoma と macOS Sequoia に対応しています。影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。説明:この問題は入力検証の改善により解決されました。WebKit Bugzilla:321484 CVE-2026-64781:Thomas Guillem。WebKit は引き続き macOS Sonoma と macOS Sequoia に対応しています。

影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。説明:この問題は状態管理の改善により解決されました。WebKit Bugzilla:321517 CVE-2026-65351:Niels Hofmans。WebKit Bugzilla:316996 CVE-2026-65340:Cisco Talos の Claudio Bozzato と Francesco Benvenuto、Josef Korbel(Citadelo)。

WebKit Bugzilla:317142 CVE-2026-65337:OpenAI Codex Security の Amy Burnett。WebKit Bugzilla:317349 CVE-2026-65336:Josef Korbel。WebKit Bugzilla:316723 CVE-2026-65335:OpenAI Codex Security の Amy Burnett。

WebKit Bugzilla:317603 CVE-2026-65333:OpenAI Codex Security の Amy Burnett。WebKit Bugzilla:317450 CVE-2026-65332:OpenAI Codex Security の Amy Burnett。WebKit Bugzilla:317611 CVE-2026-65331:OpenAI Codex Security の Amy Burnett。

WebKit は引き続き macOS Sonoma と macOS Sequoia に対応しています。影響:悪意のあるウェブコンテンツを処理すると、異常なプロセスがクラッシュする可能性があります。説明:使用後の解放の問題はメモリ管理の改善により解決されました。WebKit Bugzilla:316347 CVE-2026-64715:TrendAI Zero Day Initiative の Hossein Lotfi(@hosselot)。

WebKit は引き続き macOS Sonoma と macOS Sequoia に対応しています。影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。説明:この問題はチェックの改善により解決されました。WebKit Bugzilla:316918 CVE-2026-64780:OpenAI Codex Security の Amy Burnett。

WebKit は引き続き macOS Sonoma と macOS Sequoia に対応しています。影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。説明:メモリ破損の問題は状態管理の改善により解決されました。WebKit Bugzilla:316791 CVE-2026-65334:OpenAI Codex Security の Amy Burnett。WebKit は引き続き macOS Sonoma と macOS Sequoia に対応しています。

影響:悪意のあるウェブコンテンツを処理すると、メモリが破損する可能性があります。説明:メモリ破損の問題はメモリ処理の改善により解決されました。WebKit Bugzilla:317317 CVE-2026-43794:Calif.io の Dung Do(@_piers2)。

WebKit は引き続き macOS Sonoma と macOS Sequoia に対応しています。影響:悪意のあるウェブサイトにアクセスすると、機密データが漏洩する可能性があります。説明:この問題はチェックの改善により解決されました。WebKit Bugzilla:315528 CVE-2026-64778:Mohit Negi。WebKit Storage は引き続き macOS Sonoma と macOS Sequoia に対応しています。

影響:悪意のあるウェブコンテンツを処理すると、Safari が異常にクラッシュする可能性があります。説明:メモリ破損の脆弱性はロックの改善により解決されました。WebKit Bugzilla:321485 CVE-2026-64779:Shubham Chaskar、Tommy DeVoss(Braze Security Team、@thedawgyg)からの協力。

追加の感謝:WebKit は Henock Habte の協力に感謝します。Apple のセキュリティリリースに関する詳細は、こちらのリンクをご覧ください。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle