Appleが200件の脆弱性を修正、新たなiOS 27・macOS Golden Gate 27をリリース

Appleは月曜日、デスクトップおよびモバイルOS全体で過去最多となる脆弱性の修正を発表しました。最新のメジャーリリースであるiOS 27とmacOS Golden Gate 27では、合わせて200件を超える不具合が修正されています。

iOS 27とiPadOS 27では、約126件のセキュリティ上の欠陥が修正されており、そのうち20件はカーネルに影響するものです。

macOS Golden Gate 27では210件の脆弱性が修正されており、そのうち約100件はiOS 27のリリースと共通しています。

macOS Tahoe 26.7では153件の固有のCVEが修正されています。これにはメモリ破損や権限昇格、システム停止、情報漏洩につながる可能性のあるカーネル内のセキュリティ上の欠陥26件も含まれます。

問題の大半は2026年に発見されたものですが、macOSのアップデートではCVE-2022-3437も修正されています。これはSamba(Heimdal内)におけるヒープベースのバッファオーバーフローで、深刻度は中程度とされ、サービス拒否(DoS)攻撃につながる可能性があります。

修正されたセキュリティ上の欠陥のうち約100件は、モバイルとデスクトップの両方のOSに影響します。今回の修正は、AppleKeyStore、Authentication Services、Foundation、Safe Browsing、Sandbox、Security、TCC、WebKitなど、90を超えるプラットフォームコンポーネントを対象としています。

Appleは月曜日、iOS 26.7とiPadOS 26.7もリリースしており、80件を超える脆弱性(このうち約70件はiOS 27・iPadOS 27でも修正済み)を修正したほか、macOS Sequoia 15.8では150件を超える修正(このうち140件以上はmacOS Tahoe 26.7でも見つかっているもの)を行っています。

さらに同社は、それぞれ数十件のセキュリティ上の欠陥を修正したtvOS 27、watchOS 27、visionOS 27を公開したほか、6件の修正を行ったSafari 27、1件の修正を行ったXcode 27もリリースしています。

Appleは、これらのセキュリティ上の欠陥のいずれについても、実際の攻撃で悪用された事例があるとは言及していません。ユーザーはできるだけ早くデバイスをアップデートすることが推奨されています。

詳細情報は、Appleのセキュリティリリースページで確認できます。

翻訳元: https://www.securityweek.com/apple-patches-200-vulnerabilities-with-new-ios-27-macos-golden-gate-27-releases/

本記事は securityweek.com の記事を翻訳・要約したものです。