Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-18
/ 脅威動向
脅威動向
2026-08-18(火)配信
Apple、iOS・macOS等の複数脆弱性を修正する更新を公開
AppleがiOS、iPadOS、macOS向けに複数のセキュリティアップデートをリリースし、WebKitやカーネル等における計108件の脆弱性を修正しました。特にiOS 18向けに多くの修正が含まれており、広範なコンポーネントが影響を受けています。
主要なTTP
WebKit等の脆弱性を悪用した任意のコード実行やサンドボックスからの脱出
不正な画像・音声ファイル処理によるメモリ破損
カーネル権限の不正取得や情報漏洩
対象となる組織・利用者
組織内でApple製品(iOS、iPadOS、macOS)を業務端末として導入・運用している情シス部門。
推奨される防御アクション
対象となる端末(iOS/iPadOS 26.6.1、iOS/iPadOS 18.7.10、macOS Tahoe 26.6.2以降)へ速やかにアップデートを適用する
社内端末のOSバージョン管理体制を点検する
出典:
https://isc.sans.edu/diary/rss/33254
この日のほかの脅威動向
vm2 におけるサンドボックス脱出およびリモートコード実行の脆弱性
MLflow における認証不要の Webhook 経由の SSRF 脆弱性
New API における整数オーバーフローによる残高不正増殖の脆弱性
conflibot におけるプルリクエストのブランチ名を通じた OS コマンド注入の脆弱性
GitLab、認証不要でプロジェクト削除等の恐れがある脆弱性を修正
2026-08-18 の内容をすべて読む(全16件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →