Apple、iOS 26のグラフィックスエンジンに脆弱性修正パッチ
AppleはiOS 26、iPadOS 26、macOS 26のグラフィックスエンジンに存在する脆弱性CVE-2026-86950の修正を公開。標的型攻撃で悪用された可能性があるとしている。
Appleは、iOS 26、iPadOS 26、macOS 26に存在する脆弱性に対するセキュリティ修正を公開した。同社によると、この脆弱性は悪用された可能性があるという。
問題の脆弱性は、iPhone、iPad、Macのユーザーインターフェースと表示を支える主要なグラフィックスエンジンに見つかった。Appleは、iOS 27より前のバージョンにおいて、特定の個人を狙った極めて高度な攻撃に悪用され得ると説明している。脆弱性はCVE-2026-86950として分類され、発見の功績はMetaの製品セキュリティチームに帰されている。
Appleは今月に入り、iOS 27、iPadOS 27、macOS 27を公開した。これらのバージョンは今回の脆弱性の影響を受けない。同社は火曜日、iOS 27、iPadOS 27、macOS 27を実行するデバイス向けのソフトウェアアップデートも配信している。
9月には、Appleがゼロクリック脆弱性CVE-2026-86869をiOS 27、iPadOS 27、macOS 27の公開に合わせて修正し、ironPeakのNiels Hofmans氏とMetaのセキュリティ研究者の功績を称えていた。先週、ベルギーのサイバーセキュリティ研究企業ironPeakは、CVE-2026-86869が細工されたiMessageを介して誘発され、BlastDoorを回避できるゼロクリック脆弱性であったとする解説記事を公開した。
Apple自身の統計によると、iPhone所有者のほぼ5人に4人が依然としてiOS 26を実行している。
よくある質問
今回修正された脆弱性は何ですか?
iOS 26、iPadOS 26、macOS 26の主要グラフィックスエンジンに見つかったCVE-2026-86950です。Appleは特定の個人を狙った極めて高度な攻撃に悪用された可能性があるとしています。
どのバージョンが影響を受けますか?
iOS 27より前のバージョンが影響を受けます。iOS 27、iPadOS 27、macOS 27は影響を受けません。
脆弱性を発見したのは誰ですか?
Metaの製品セキュリティチームが発見の功績を認められています。