セキュリティ · 2026年10月3日

AppleがCoreGraphicsの脆弱性を修正、iPhoneユーザーが標的になった可能性

a closed padlock on a black surface
Kedibone Isaac Makhumisane / Unsplash

Appleは、CoreGraphicsにおけるセキュリティ上の脆弱性であるCVE-2026-86950を修正しました。

この脆弱性は、境界外書き込みという種類のものであり、悪意のあるファイルを処理することで、標的となったデバイス上で任意のコードが実行されるリスクがありました。Appleは、この問題に対処するため、iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1、およびmacOS Sequoia 15.8.1を公開しました。

Appleは、iOS 27より前のバージョンにおいて、特定の個人を標的とした極めて高度な攻撃でこの問題が利用された可能性があるという報告を受けていることを認めています。この潜在的な利用に関する警告はiOS、つまりiPhoneのみに関連しています。ただし、CoreGraphicsはAppleのシステム間で共有されるコンポーネントであるため、修正プログラムはmacOSにも展開されました。