米Appleは8月17日(現地時間)、「iOS 26.6.1」と「iPadOS 26.6.1」をリリースした。29件の脆弱性を修正しており、前回同様に新機能の追加はない。リリースノートによると「iOS 27およびiPadOS 27ベータ版で初めて提供されたセキュリティ修正プログラムが提供される」という。
対象となるiPhoneは、iPhone 11以降だ。iPhone XS、iPhone XS Max、iPhone XR向けにも別途「iOS 18.7.10」が配信されている。
修正した29件のうち21件は、Webブラウザエンジン「WebKit」関連。多くは悪意を持って細工されたWebコンテンツの処理によってSafariが予期せず終了するというもので、一部はメモリ破壊につながる可能性があるとしている。
WebKit以外では、画像処理フレームワーク「ImageIO」の脆弱性(CVE-2026-65346)が、画像の処理によって任意のコードが実行される恐れがあるとされている。
通話関連の「Telephony」では、特権的なネットワーク位置にいる攻撃者がIPSecの認証を回避し、ネットワーク通信を傍受できる可能性のある脆弱性(CVE-2026-65329)を修正した。この修正はiPhone 11以降のみが対象となる。
Appleは今回、いずれの脆弱性についても実際に悪用された可能性があるとの記述をしていない。
なお、脆弱性の報告者には米OpenAIのセキュリティチーム「OpenAI Codex Security」のエイミー・バーネット氏が名を連ねており、WebKit関連の9件で謝辞を受けている。
iOS 27は今秋公開の予定だ。
auの「iPhone 17」シリーズを値上げ、2年間の負担額も多くの機種で引き上げ 7月31日から
Apple、「iOS 26.6」「iPadOS 26.6」配信 計87件の脆弱性を修正
iOS 27は「iPhone 11」以降で利用可能 iOS 26から据え置きで過去最大のiPhoneに対応
「iOS 26」配信開始 新デザインからAI、電話、メッセージ、充電まで新機能まとめ
Apple初の「折りたたみiPhone」は2026年9月に登場か 約30万円でTouch ID復活とのうわさもCopyright © ITmedia, Inc. All Rights Reserved.