Googleが新フロンティアモデル「Gemini 4 Argon」を発表/OpenAIがAIモデル「GPT-6.1 Sol」を公開:週末の「気になるニュース」一気読み!(3/3 ページ)

» 2026年10月04日 06時00分 公開
[山本竜也,ITmedia]
前のページへ 1|2|3       

Apple製品にゼロデイ脆弱性 iOS/iPadOS/macOSの旧バージョンが対象

 Appleは9月28日、iPhoneやiPad、macOSなどにセキュリティアップデートの配信を開始した。

photo iOSやiPadOS、macOSなどにセキュリティアップデートが配信された

 CVE番号が割り当てられた脆弱性の修正を含まないものを含め、以下のバージョンが配信されている。

  • iOS 27.0.1およびiPadOS 27.0.1
  • iOS 26.7.1およびiPadOS 26.7.1
  • macOS Golden Gate 27.0.1
  • macOS Tahoe 26.7.1
  • macOS Sequoia 15.8.1
  • watchOS 27.0.1
  • visionOS 27.0.1

 このうち、「iOS 26.7.1およびiPadOS 26.7.1」「macOS Tahoe 26.7.1」「macOS Sequoia 15.8.1」では、画像処理を担うCoreGraphicsの領域外書き込みの脆弱性(CVE-2026-86950)が共通して修正された。

 悪意を持って作成されたファイルを処理すると任意のコードが実行される恐れがあり、iOS 27より前のバージョンのiOSにおいて、特定の個人を標的とした非常に高度な攻撃でこの問題が悪用された可能性があるとの報告を確認しているとのこと。できるだけ早めにアップデートした方がいいだろう。

「Google Chrome」に脆弱性 修正版が公開される

 Googleは9月29日、デスクトップ向け「Google Chrome」の安定版をアップデートした。バージョンはWindows/Mac版が154.0.8037.92または.93、Linux版が154.0.8037.92で、数日から数週間をかけて順次展開される。

photo Googleがデスクトップ版Chromeブラウザの最新版をリリース

 このアップデートでは、計32件のセキュリティ修正が行われている。このうち1件の脆弱性が、4段階で最も高い深刻度「Critical」と評価された。グラフィックス処理を担うANGLEのバッファーオーバーフローだ。

 次に深刻な「High」は25件で、コンポーネント別ではJavaScriptエンジンのV8が6件と最も多い。これらのうち、型の取り違え(Type confusion)に関する3件は、報告者が「OpenAI Codex Security」となっている。なお、今回のリリースノートには、既に悪用が確認されている脆弱性についての記載はない。

 既にインストールされている場合は順次自動更新されるが、Chromeのメニューから「ヘルプ」→「Google Chromeについて」を選択することで、手動更新も可能だ。

前のページへ 1|2|3       

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年10月04日 更新
最新トピックスPR

過去記事カレンダー