Skip to content
catch-all-favorite
Esc
navigateopen⌘Jpreview
On this page

Apple セキュリティリリース キャッチアップ: 2026-07-28

取得日: 2026-07-28 ソース: Apple セキュリティリリース

今回の注目ポイント

  • 2026年7月27日に、メジャーな OS 更新である iOS/iPadOS 26.6・macOS Tahoe 26.6・tvOS 26.6・watchOS 26.6・visionOS 26.6・Safari 26.6 に加え、旧 OS 向けの macOS Sequoia 15.7.8・macOS Sonoma 14.8.8 の計8件が同時公開された。
  • 修正件数が非常に多く、macOS Tahoe 26.6 は約155件、macOS Sequoia 15.7.8 は約138件、macOS Sonoma 14.8.8 は約127件、iOS/iPadOS 26.6 は約87件の CVE を修正している。四半期規模の大型セキュリティアップデート。
  • 修正対象は Kernel、WebKit(WebKit Canvas / WebKit Storage)、ImageIO、CoreAudio、CoreMedia、AppleDouble、curl、libxslt など多岐にわたり、OS のほぼ全レイヤーに及ぶ。
  • 取得した範囲では、実環境で悪用された(actively exploited)と明記されたゼロデイ脆弱性は全8件のいずれにも確認されなかった。

リリース一覧

iOS 26.6およびiPadOS 26.6

  • 公開日: 2026-07-27
  • 対象: iPhone 11以降、iPad Pro 12.9インチ(第3世代)以降、iPad Pro 11インチ(第1世代)以降、iPad Air(第3世代)以降、iPad(第8世代)以降、iPad mini(第5世代)以降
  • 詳細: https://support.apple.com/ja-jp/128066
  • 要約: 約87件の CVE を修正。Kernel、IOKit、WebKit(WebKit Canvas)、WebRTC、ImageIO、CoreAudio、CoreMedia、Apple Neural Engine、Siri、Wi-Fi など約40コンポーネントに及ぶ大型更新。実環境での悪用が明記されたゼロデイは確認されなかった。

macOS Tahoe 26.6

  • 公開日: 2026-07-27
  • 対象: macOS Tahoe
  • 詳細: https://support.apple.com/ja-jp/128067
  • 要約: 約155件の CVE を修正する最大規模の更新。Kernel、APFS、GPU Drivers、Metal、WebKit(WebKit Canvas)、CUPS、apache、curl、Net-SNMP、SMB など約74コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。

macOS Sequoia 15.7.8

  • 公開日: 2026-07-27
  • 対象: macOS Sequoia
  • 詳細: https://support.apple.com/ja-jp/128071
  • 要約: 旧 OS 向けの更新として約138件の CVE を修正。Kernel、APFS、ImageIO、libxslt、CUPS、apache、curl、Net-SNMP など約72コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。

macOS Sonoma 14.8.8

  • 公開日: 2026-07-27
  • 対象: macOS Sonoma
  • 詳細: https://support.apple.com/ja-jp/128072
  • 要約: 旧 OS 向けの更新として約127件の CVE を修正。Kernel、APFS、Metal、ImageIO、libxslt、CUPS、apache、curl など約69コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。

tvOS 26.6

  • 公開日: 2026-07-27
  • 対象: Apple TV HDおよびApple TV 4K(すべてのモデル)
  • 詳細: https://support.apple.com/ja-jp/128069
  • 要約: 約100件の CVE を修正。Kernel、IOGPUFamily、WebKit(WebKit Canvas / WebKit Storage)、Web Extensions、WebRTC、ImageIO、libxslt など約34コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。

watchOS 26.6

  • 公開日: 2026-07-27
  • 対象: Apple Watch Series 6以降
  • 詳細: https://support.apple.com/ja-jp/128068
  • 要約: 約100件の CVE を修正。Kernel、IOGPUFamily、IOKit、WebKit(WebKit Canvas / WebKit Storage)、Web Extensions、WebRTC、libxslt など約36コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。

visionOS 26.6

  • 公開日: 2026-07-27
  • 対象: Apple Vision Pro(すべてのモデル)
  • 詳細: https://support.apple.com/ja-jp/128070
  • 要約: 約99件の CVE を修正。Kernel、WebKit(WebKit Canvas / WebKit Storage)、Web Extensions、WebRTC、ImageIO、libarchive、libxslt など約33コンポーネントが対象。実環境での悪用が明記された脆弱性は確認されなかった。

Safari 26.6

  • 公開日: 2026-07-27
  • 対象: macOS SonomaおよびmacOS Sequoia
  • 詳細: https://support.apple.com/ja-jp/128073
  • 要約: 約11件の CVE を修正。WebKit(WebKit Canvas)と WebRTC を中心とした修正で、旧 OS(Sonoma / Sequoia)向けに Safari 単体で提供される。実環境での悪用が明記された脆弱性は確認されなかった。

Was this page helpful?