要対応  2026-09-30(水)配信

Apple iOS/macOS/iPadOSにおける境界外書き込みの脆弱性

KEV
Appleの複数のOS(iOS、macOS、iPadOS)に含まれるCoreGraphicsコンポーネントに、境界外書き込み(Out-of-bounds Write)の脆弱性が存在する。この脆弱性は、システムの描画処理に関連するメモリ操作の不備を突くものであり、CISAによって実環境での悪用が確認された脆弱性リスト(KEV)に追加された。攻撃者がこの脆弱性を悪用した場合、メモリ破壊を通じて標的のデバイス上で任意のコードを実行する可能性がある。CISA は米国の連邦政府機関に、2026年10月2日までの対応を求めている。
なぜご自身の組織で確認すべきかCISAの既知悪用脆弱性リスト(KEV)に登録されたApple製品の脆弱性であり、直ちにOSアップデートの適用状況を確認・対応する必要があります。
攻撃手法(確認済み)
攻撃者により、システム権限で任意のコードを実行されたり、デバイスの制御を完全に奪取されたりする恐れがある。
自組織チェックポイント
ベンダーの公開情報: https://support.apple.com/en-us/149226
ベンダーの公開情報: https://support.apple.com/en-us/149228
ベンダーの公開情報: https://support.apple.com/en-us/149229

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →