限定公開( 1 )

米Appleは8月17日(現地時間)、「iOS 26.6.1」と「iPadOS 26.6.1」をリリースした。29件の脆弱性を修正しており、前回同様に新機能の追加はない。リリースノートによると「iOS 27およびiPadOS 27ベータ版で初めて提供されたセキュリティ修正プログラムが提供される」という。
対象となるiPhoneは、iPhone 11以降だ。iPhone XS、iPhone XS Max、iPhone XR向けにも別途「iOS 18.7.10」が配信されている。
修正した29件のうち21件は、Webブラウザエンジン「WebKit」関連。多くは悪意を持って細工されたWebコンテンツの処理によってSafariが予期せず終了するというもので、一部はメモリ破壊につながる可能性があるとしている。
WebKit以外では、画像処理フレームワーク「ImageIO」の脆弱性(CVE-2026-65346)が、画像の処理によって任意のコードが実行される恐れがあるとされている。
|
|
|
|
通話関連の「Telephony」では、特権的なネットワーク位置にいる攻撃者がIPSecの認証を回避し、ネットワーク通信を傍受できる可能性のある脆弱性(CVE-2026-65329)を修正した。この修正はiPhone 11以降のみが対象となる。
Appleは今回、いずれの脆弱性についても実際に悪用された可能性があるとの記述をしていない。
なお、脆弱性の報告者には米OpenAIのセキュリティチーム「OpenAI Codex Security」のエイミー・バーネット氏が名を連ねており、WebKit関連の9件で謝辞を受けている。
iOS 27は今秋公開の予定だ。
|
|
|
|
|
|
|
|
|
|
|
|
Copyright(C) 2026 ITmedia Inc. All rights reserved. 記事・写真の無断転載を禁じます。
掲載情報の著作権は提供元企業に帰属します。

食欲削がれる? メニュー画像物議(写真:ITmedia NEWS)120

食欲削がれる? メニュー画像物議(写真:ITmedia NEWS)120