Appleは、iOSとmacOSのCore Graphicsフレームワークに存在し、実際に悪用されているゼロデイ脆弱性(CVE-2026-86950)を修正するセキュリティアップデートを公開しました。
同社は「iOS 27より前のバージョンのiOSにおいて、特定の標的とされた個人に対する極めて高度な攻撃でこの問題が悪用された可能性があるとの報告を把握しています」と説明しました。ただし、攻撃や標的に関する詳細は明らかにしていません。
CVE-2026-86950について
Core Graphicsは、「パスベースの描画、変形、カラーマネジメント、オフスクリーンレンダリング、パターン、グラデーション、シェーディング、画像データの管理、画像の作成、画像のマスク処理、さらにPDFドキュメントの作成・表示・解析」を担うフレームワークです。
CVE-2026-86950はMeta Product Securityが報告した境界外書き込みの脆弱性です。脆弱なOSが悪意を持って細工されたファイルを処理すると、任意のコードを実行される恐れがあります。
この脆弱性の修正は、iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1、macOS Sequoia 15.8.1に含まれています。
Appleの最新OSであるiOS 27.0.1、iPadOS 27.0.1、macOS Golden Gate 27.0.1は影響を受けないとみられます。これらのアップデートでは、CVE番号が付与された脆弱性は公表されていません。
とはいえ、すべてのユーザーはできるだけ早く修正済みバージョンにアップデートしてください。
Apple関連のその他のニュース:
iOS 27の新機能、詐欺の兆候を検知
iOS 27のペアレンタルコントロール、子どもが新しいWebサイトを開く前に許可を求められる仕組みに
Apple、最も必要とする人々のための写真認証機能を開発中
翻訳元: https://www.helpnetsecurity.com/2026/09/29/apple-core-graphics-zero-day-cve-2026-86950-fixed/