Apple セキュリティリリース キャッチアップ: 2026-07-28
取得日: 2026-07-28 ソース: Apple セキュリティリリース
今回の注目ポイント
- 2026年7月27日に、メジャーな OS 更新である iOS/iPadOS 26.6・macOS Tahoe 26.6・tvOS 26.6・watchOS 26.6・visionOS 26.6・Safari 26.6 に加え、旧 OS 向けの macOS Sequoia 15.7.8・macOS Sonoma 14.8.8 の計8件が同時公開された。
- 修正件数が非常に多く、macOS Tahoe 26.6 は約155件、macOS Sequoia 15.7.8 は約138件、macOS Sonoma 14.8.8 は約127件、iOS/iPadOS 26.6 は約87件の CVE を修正している。四半期規模の大型セキュリティアップデート。
- 修正対象は Kernel、WebKit(WebKit Canvas / WebKit Storage)、ImageIO、CoreAudio、CoreMedia、AppleDouble、curl、libxslt など多岐にわたり、OS のほぼ全レイヤーに及ぶ。
- 取得した範囲では、実環境で悪用された(actively exploited)と明記されたゼロデイ脆弱性は全8件のいずれにも確認されなかった。
リリース一覧
iOS 26.6およびiPadOS 26.6
- 公開日: 2026-07-27
- 対象: iPhone 11以降、iPad Pro 12.9インチ(第3世代)以降、iPad Pro 11インチ(第1世代)以降、iPad Air(第3世代)以降、iPad(第8世代)以降、iPad mini(第5世代)以降
- 詳細: https://support.apple.com/ja-jp/128066
- 要約: 約87件の CVE を修正。Kernel、IOKit、WebKit(WebKit Canvas)、WebRTC、ImageIO、CoreAudio、CoreMedia、Apple Neural Engine、Siri、Wi-Fi など約40コンポーネントに及ぶ大型更新。実環境での悪用が明記されたゼロデイは確認されなかった。
macOS Tahoe 26.6
- 公開日: 2026-07-27
- 対象: macOS Tahoe
- 詳細: https://support.apple.com/ja-jp/128067
- 要約: 約155件の CVE を修正する最大規模の更新。Kernel、APFS、GPU Drivers、Metal、WebKit(WebKit Canvas)、CUPS、apache、curl、Net-SNMP、SMB など約74コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。
macOS Sequoia 15.7.8
- 公開日: 2026-07-27
- 対象: macOS Sequoia
- 詳細: https://support.apple.com/ja-jp/128071
- 要約: 旧 OS 向けの更新として約138件の CVE を修正。Kernel、APFS、ImageIO、libxslt、CUPS、apache、curl、Net-SNMP など約72コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。
macOS Sonoma 14.8.8
- 公開日: 2026-07-27
- 対象: macOS Sonoma
- 詳細: https://support.apple.com/ja-jp/128072
- 要約: 旧 OS 向けの更新として約127件の CVE を修正。Kernel、APFS、Metal、ImageIO、libxslt、CUPS、apache、curl など約69コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。
tvOS 26.6
- 公開日: 2026-07-27
- 対象: Apple TV HDおよびApple TV 4K(すべてのモデル)
- 詳細: https://support.apple.com/ja-jp/128069
- 要約: 約100件の CVE を修正。Kernel、IOGPUFamily、WebKit(WebKit Canvas / WebKit Storage)、Web Extensions、WebRTC、ImageIO、libxslt など約34コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。
watchOS 26.6
- 公開日: 2026-07-27
- 対象: Apple Watch Series 6以降
- 詳細: https://support.apple.com/ja-jp/128068
- 要約: 約100件の CVE を修正。Kernel、IOGPUFamily、IOKit、WebKit(WebKit Canvas / WebKit Storage)、Web Extensions、WebRTC、libxslt など約36コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。
visionOS 26.6
- 公開日: 2026-07-27
- 対象: Apple Vision Pro(すべてのモデル)
- 詳細: https://support.apple.com/ja-jp/128070
- 要約: 約99件の CVE を修正。Kernel、WebKit(WebKit Canvas / WebKit Storage)、Web Extensions、WebRTC、ImageIO、libarchive、libxslt など約33コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。
Safari 26.6
- 公開日: 2026-07-27
- 対象: macOS SonomaおよびmacOS Sequoia
- 詳細: https://support.apple.com/ja-jp/128073
- 要約: 約11件の CVE を修正。WebKit(WebKit Canvas)と WebRTC を中心とした修正で、旧 OS(Sonoma / Sequoia)向けに Safari 単体で提供される。実環境での悪用が明記された脆弱性は確認されなかった。