脅威動向  2026-08-02(日)配信

アップル製複数OSにおける境界外書き込みの脆弱性

脆弱性
📰 過去報告:8/1
アップルのiOS、iPadOS、macOS、tvOS、visionOSの複数製品において、入力検証の不備に起因する境界外書き込みの脆弱性が存在する。リモートの攻撃者がこの脆弱性を悪用した場合、予期しないアプリケーションの終了やヒープの破損などを引き起こすおそれがある。CVSS v3の基本値は9.8(Critical)と評価されており、迅速な対応が求められる重大な問題である。
8/1 報告の iOS や macOS などアップル製 OS について、別の重大な脆弱性が公表されました。対象環境をご利用の場合は速やかにアップデート状況をご確認ください。
対象ソフト
Appleが提供するiPhone、iPad、Mac、Apple TV、Apple Vision Proなどの各種デバイス向けオペレーティングシステムであり、世界中の個人および企業で広く利用されている。
影響
攻撃成功時に、リモートの攻撃者によって予期しないアプリケーションの終了やヒープの破損が引き起こされるおそれがある。
対応策
JVNDBを参照し、ベンダーが提供する最新の修正済みバージョン(iOS 16.6、iPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6以降)へアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →