アップルが緊急更新──iPhoneに悪用済みの重大欠陥

テクノロジー

米アップルは9月29日、iPhoneやiPad、Macに影響する重大なセキュリティ欠陥を修正する緊急アップデートを配信しました。この欠陥はすでに「極めて高度な標的型攻撃」に悪用されていたことが確認されており、対象となる端末の利用者には速やかな更新が求められます。

描画基盤ソフトに「ゼロデイ」欠陥

問題となったのは、画像やテキストの描画を担う基盤ソフト「コアグラフィックス(CoreGraphics)」に見つかった欠陥です。管理番号は「CVE-2026-86950」で、細工された不正なファイルを処理させることで、攻撃者が端末上で任意のプログラムを実行できる恐れがありました。修正前に攻撃へ悪用される未知の欠陥、いわゆる「ゼロデイ」に該当します。

メタが発見、標的型の高度な攻撃

アップルは、この欠陥が「iOS 27より前のバージョンで、特定の個人を狙った極めて高度な攻撃に悪用された可能性がある」と説明しています。攻撃の詳細は明らかにしていませんが、標的が特定の個人に絞られていた点から、スパイウエアを使った諜報目的の攻撃だった可能性が指摘されています。欠陥を発見・報告したのは、フェイスブックを運営するメタのセキュリティ部門でした。

対象端末と修正バージョン

対象となるのはiPhone 11以降の機種や複数世代のiPad、macOSを搭載するMacです。修正版として「iOS 26.7.1」「iPadOS 26.7.1」、macOS向けの「Tahoe 26.7.1」「Sequoia 15.8.1」が公開されました。アップルが2026年に修正したゼロデイ欠陥は、これで7件目となります。一般の利用者が標的となる可能性は低いとされますが、更新の適用が最も確実な防御策です。

日本への影響

iPhoneは日本国内のスマートフォン市場で高いシェアを握っており、今回の欠陥は日本の利用者にとっても他人事ではありません。標的型攻撃の直接の対象は一部の個人に限られるとみられますが、同じ欠陥が広く悪用される前に修正を適用しておくことが重要です。とりわけ、企業の経営者やジャーナリスト、行政関係者など、機密情報を扱う立場の人はスパイウエアの標的になりやすいため、速やかな更新が欠かせません。具体的には、iPhoneやiPadでは「設定」から「一般」「ソフトウェアアップデート」を開き、最新版が配信されていれば直ちに適用することが求められます。企業のシステム管理者にとっても、業務で使うiPhoneやMacの一斉更新を促す好機です。個人ができる最も手軽なセキュリティ対策は、基本ソフト(OS)を常に最新に保つことであり、今回のような緊急更新こそ後回しにしない姿勢が大切です。

まとめ:便利な端末ほど、守りの基本は「すぐに更新」に尽きます。手元のiPhoneやMacの更新状況を、今すぐ確認しておきたいですね。


出典:
The Register – Apple patches CoreGraphics zero-day
BleepingComputer – Apple patches CoreGraphics zero-day flaw
eSecurity Planet – Apple CoreGraphics Zero-Day CVE-2026-86950

Photo: Sam Grozyan / Unsplash

タイトルとURLをコピーしました