概要
- Appleは セキュリティ問題 について、調査・パッチ提供までは詳細を公表しない方針
- macOS Tahoe 向けに多数の脆弱性修正を含むセキュリティアップデートをリリース
- 主な脅威は 機密データアクセス、 権限昇格、 サービス妨害 など
- 各脆弱性は CVE-ID で管理され、影響範囲や修正方法も明記
- 詳細や最新情報は Apple公式セキュリティページ で確認可能
macOS Tahoe セキュリティアップデート概要
- リリース日 :2026年7月27日
- 対象 :macOS Tahoe
- 主な修正内容 :
- アプリによる 機密ユーザーデータへのアクセス 防止
- アプリによる root権限取得 リスクの低減
- アプリやリモート攻撃者による システムの予期しない終了やカーネルメモリ破損 の防止
- サンドボックス逸脱 や プライバシー設定の回避 対策
- ファイルアクセス権限 の強化による不正なファイル操作防止
- バッファオーバーフロー や メモリ管理 に関する修正多数
代表的な脆弱性と対応策
- CVE-2026-43819 :アプリによる機密データアクセス
- 追加サンドボックス制限 で対応
- CVE-2026-43749 :ディレクトリパス処理のパース問題によるroot権限取得
- パス検証強化 で対応
- CVE-2026-64733 :ユーザーフィンガープリント取得
- データ保護強化 で対応
- CVE-2026-64767 ・ CVE-2026-23918 :リモート攻撃者によるシステム終了やカーネルメモリ破損
- バッファオーバーフロー修正 と メモリ管理改善 で対応
- CVE-2026-43781 ・ CVE-2026-43763 :サンドボックス逸脱
- 状態管理 や アクセス制御強化 で対応
- CVE-2026-64725 :ユーザーフィンガープリント
- 権限制限追加 で対応
- CVE-2026-43730 :カーネル権限での任意コード実行
- サイズ検証強化 で対応
- CVE-2026-43758 :Gatekeeperチェック回避
- ファイル検疫追加チェック で対応
その他の主な修正点
- 連絡先情報や音声・動画ファイルの処理 に関する情報漏洩・クラッシュ対策
- コード署名バイパス や ネットワーク制限回避 への対応
- 物理アクセスによる情報漏洩 や 認証情報漏洩 の防止
- サードパーティ由来のオープンソース脆弱性 も含め修正
セキュリティ情報の入手方法
- Apple Security Releasesページ で最新リリース一覧を掲載
- Apple Product Securityページ で詳細情報やCVE-ID参照可能
- 各脆弱性は CVE-ID で管理され、 cve.org でも詳細確認可能
Appleのセキュリティ方針
- セキュリティ問題については 調査・パッチ提供前に公表しない 方針
- ユーザー保護 を最優先し、脆弱性情報の透明性と迅速な対応を重視
このアップデートにより、 macOS Tahoe ユーザーは最新の脆弱性から 強固に保護 される環境を維持可能。システムの安全性確保のため、 速やかなアップデート適用 を推奨。