Apple、ハッカーが攻撃に利用していたコアグラフィックスコンポーネントの高リスク脆弱性を修正するiOS 26.7.1をリリース

📅 2026-09-29

要約:

Apple は、iOS 26.7.1 と iPadOS 26.7.1 をリリースしました。これらには新機能はありませんが、重要なセキュリティ脆弱性が修正されています。 Apple は、この脆弱性を利用して特定の個人に対して非常に高度な攻撃を実行できる可能性があるとの報告を受けており、Apple は境界チェックを強化することで脆弱性をブロックしました。

CVE-2026-86950 は、範囲外書き込みの脆弱性です。簡単に言うと、プログラムが特別に構築されたデータを処理するときに、事前に割り当てられた領域の外にコンテンツが書き込まれ、メモリが破壊される可能性があります。特定の条件が満たされると、攻撃者はこれを利用してシステムに悪意のあるコードを実行させる可能性があります。

CoreGraphics は、画像、インターフェース、その他のビジュアル コンテンツのレンダリングを含む、グラフィックス コンテンツの処理を担当する重要なコンポーネントです。ただし、Apple は悪意のあるファイルの具体的な形式については明らかにしておらず、攻撃が Web ページ、電子メール、インスタント メッセージング ツール、またはその他のチャネルを通じて行われたかどうかについても説明していません。

最近、悪意のあるアプリケーションがカーネルレベルの複雑な脆弱性を悪用し、インストール後に暗号通貨ウォレットのデータを盗みます。このセキュリティインシデントにより、多数のユーザーの暗号資産が盗難されましたが、攻撃経路では、ユーザーが悪意のあるアプリケーションを積極的にインストールする必要があります(アプリケーションは、ユーザーが積極的にインストールするように誘導するためのプロモーションポイントとして通貨サークルデータの追跡を使用しています)。

ただし、関連する攻撃は主に DarkSword 関連のエクスプロイト チェーンに関連しています。現在、ソーシャルメディア上の一部の通貨ユーザーは、CVE-2026-86950 を最近の攻撃に関連付けています。ただし、現在の証拠から判断すると、これは関連性がない可能性があります。つまり、DarkSword は主に既知の脆弱性を悪用します。ユーザーが常に最新バージョンの iOS を使用している限り、ユーザーは攻撃されるべきではありません。

さらに、iOS システムに対する最近の攻撃は急速に増加しており、そのほとんどが DarkSword 攻撃チェーンを使用しています。たとえば、ユーザーが Apple Safari ブラウザを使用してフィッシング Web サイトを開くと、悪意のあるプログラムに感染する可能性があります。したがって、iOS ユーザーはセキュリティを向上させるために常に最新バージョンを使用する必要があります。

関連タグ

関連記事

コメント

0/500
Captcha (click to refresh)
コメントなし