セキュリティ · 2026年10月1日

Apple、標的型攻撃で悪用される可能性のあるCoreGraphicsの脆弱性を修正

pastel spheres on gradient background
Milad Fakurian / Unsplash

Appleは、標的型攻撃で悪用された可能性のある脆弱性に対処するため、古いバージョンのiOS、iPadOS、およびmacOSのセキュリティ更新をリリースした。

この脆弱性はCVE-2026-86950として追跡されており、CoreGraphicsコンポーネントに影響を与えるバウンス外書き込みを指し、悪意のあるファイルを処理する際に任意のコード実行につながる可能性がある。

iPhoneメーカーは、この問題が改善された境界チェックによって対処されたと述べ、Meta Product Securityに発見と報告の功績を認めた。

「Appleは、この問題がiOS 27以前のバージョンに対して特定の標的個人に対する非常に洗練された攻撃で悪用された可能性があるとの報告を認識している」と付け加えた。

しかし、同社は、標的にされた個人の数や、攻撃が成功したかどうか、CVE-2026-86950の最初の悪用が発生した時期についての詳細を提供していない。

この欠陥は、以下のデバイスおよびオペレーティングシステムバージョンで対処された。