Apple、古いiPhone・Mac向けに緊急アップデート 画像処理の脆弱性が標的型攻撃に悪用された可能性

Photo of author

By tacos14

Appleは2026年9月28日(現地時間)、旧バージョンのiOS・iPadOS・macOSに見つかった脆弱性(セキュリティ上の欠陥)を修正するアップデートを公開しました。Appleによると、この脆弱性は「特定の個人を狙った極めて高度な攻撃」で、iOS 27より前のバージョンに対してすでに悪用された可能性があるといいます。

問題が見つかったのは、画像や図形の描画を担う「CoreGraphics」という基本部品です。脆弱性の識別番号は「CVE-2026-86950」。CVEとは、世界中で見つかった脆弱性に割り振られる共通の管理番号のことです。今回の欠陥は「境界外書き込み(アウト・オブ・バウンズ・ライト)」と呼ばれるタイプで、プログラムが本来書き込んでよい範囲の外側にデータを書き込んでしまうものです。細工されたファイルを端末が処理するだけで、攻撃者が用意した任意のプログラムを実行されるおそれがあるとされています。発見・報告したのはMeta(旧Facebook)のセキュリティチームで、Appleは「書き込み範囲のチェックを強化した」と説明しています。

Appleは、実際に何人が狙われたのか、攻撃が成功したのか、いつから悪用されていたのかについては明らかにしていません。ただ、こうした「特定の個人を狙った高度な攻撃」という表現は、ジャーナリストや活動家、政府関係者などを標的とした、国家レベルのスパイウェア攻撃で使われることが多いものです。一般の利用者が無差別に狙われる可能性は現時点では高くないとみられますが、ファイルを開くだけで被害につながりうるタイプの欠陥であるため、放置は禁物です。

修正版は、iPhone 11以降や対応するiPad向けの「iOS 26.7.1/iPadOS 26.7.1」、Mac向けの「macOS Tahoe 26.7.1」と「macOS Sequoia 15.8.1」です。すでに最新のiOS 27に移行していない、あるいは移行できない端末を使っている人は、「設定」→「一般」→「ソフトウェアアップデート」(Macは「システム設定」→「一般」→「ソフトウェアアップデート」)から、早めにアップデートを適用しておきましょう。Appleは今年2月にも、実際の攻撃に悪用された別の脆弱性(CVE-2026-20700)を修正しており、「OSは常に最新に保つ」ことが最も確実な自衛策であることに変わりはありません。

出典: The Hacker News「Apple Patches CoreGraphics Flaw Possibly Exploited in Targeted Attacks」

こちらの記事を次のSNSでシェア:

Leave a Comment