Apple、iOS 26.6をリリースし75以上のセキュリティ脆弱性を修正

iOS 26.6、iPadOS 26.6 および関連ソフトウェアアップデートのリリースに伴い、Apple は本日新しいオペレーティングシステムバージョンに含まれる多数のセキュリティ修正について詳しく説明しました。iOS 26.6 と iPadOS 26.6 のセキュリティアップデートは、iPhone と iPad に多くの影響を与えています。この2つのバージョンでは、Apple は iPhone と iPad に対して 75 以上のセキュリティ修正を提供しており、これらの修正はシステムの広範囲にわたっています。具体的には、Apple の発表には 78 件の脆弱性エントリが含まれ、87 のユニークな CVE 番号に関連しています。

CVE の数が多いのは、一部のエントリが複数の CVE を解決しているためです。

Apple は、iOS 26.6 で修正された脆弱性が実際の環境で積極的に悪用されているとは述べていません。その中でいくつかの修正は、Apple の長いリストの中でも特に目立っています:MediaRemote の脆弱性は、アプリケーションがルート権限を取得する可能性があります;AVEVideoEncoder の脆弱性は、アプリケーションがカーネル権限で任意のコードを実行する可能性があります;Game Center と libc の脆弱性は、悪意のあるアプリケーションがサンドボックスから脱出することを許可する可能性があります;CloudAttestation の脆弱性は、悪意のあるアプリケーションがコード署名の強制を回避する可能性があります;ImageIO の脆弱性は、悪意のある画像を処理する際に任意のコード実行を引き起こす可能性があります;

3 つの SceneKit の脆弱性は、悪意のあるファイルを処理する際に任意のコード実行を引き起こす可能性があります;アクセシビリティ機能の問題は、iPhone のミラーリングを通じて、物理的なアクセス権を持つ人に敏感なデータを露出させる可能性があります;連絡先の脆弱性は、アプリケーションがユーザーの許可なしに連絡先を追加することを可能にする可能性があります。

Apple は iOS 26.6 で複数の重要なセキュリティ脆弱性を修正しました

さらに、Apple は 10 以上のカーネルの脆弱性を修正しました。これらの脆弱性の潜在的な影響には、カーネルメモリの破損または書き込み、カーネルメモリの漏洩、ネットワークフィルタの回避、システムの予期しない終了が含まれます。WebKit でも多数の修正が行われており、これらの脆弱性はプロセスメモリを露出させたり、ユーザーが特定のリンクにアクセスしたかどうかを明らかにしたり、インターフェースの偽装を可能にしたり、iframe のサンドボックスルールに違反したり、アプリケーションがサンドボックス外のファイルを読み取ることを許可したり、さらには Safari をクラッシュさせる可能性があります。また、Wi-Fi の脆弱性は、近くの攻撃者がプロセスメモリを破損させる可能性があります。

78 件の記録されたセキュリティ修正の後、Apple は「追加の認識」という別のセクションを提供しており、ここには 12 件の感謝の声明が含まれています。これらのエントリは研究者に感謝を示していますが、個別のセキュリティ修正としては扱われず、追加の CVE 番号も割り当てられていません。完全な修正リストと研究者への感謝は、Apple のウェブサイトで確認できます。Apple は以前、AI 駆動のハッカー ツールのため、先月の iOS 26.5.2 バージョンの複数のセキュリティ修正のリリースを加速したと述べています。

Apple 製品のさらなるアプリケーションには、Apple AirTag 2 があり、鍵、バッグ、自転車などの Find My トラッキング機能を提供します;AirPods 4、Apple の最新のワイヤレスイヤフォン;AirPods Pro 3、Apple の最高のワイヤレスイヤフォン;Beats USB-A to USB-C 充電ケーブル、公式の CarPlay 充電ケーブル;ワイヤレス CarPlay アダプター、もう差し込む必要はありません;Withings Body Comp、最高の Apple Health スマート体重計があります。

項目規格
プロセッサA シリーズチップ
バッテリー容量具体的なデータは公開されていません

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle