Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消

Appleは現地時間2025年11月3日、同社スマートフォン「iPhone」やタブレット端末「iPad」向けに最新OSとなる「iOS 26.1」「iPadOS 26.1」を公開した。

今回のアップデートでは、「WebKit」に関する脆弱性19件をはじめ、CVEベースであわせて56件の脆弱性に対応した。

カーネルはもちろん、「サンドボックス」「Appleアカウント」のほか、音声やテキストの処理、「カメラ」「写真」「Siri」「Safari」「Apple Neural Engine」「Find My」など多岐にわたる脆弱性へ対処している。

また同社は同日、同社スマートデバイス向けに最新OSとなる「watchOS 26.1」「visionOS 26.1」「tvOS 26.1」をリリースした。

今回のアップデートで修正された脆弱性は以下のとおり、

CVE-2025-43294
CVE-2025-43350
CVE-2025-43379
CVE-2025-43383
CVE-2025-43384
CVE-2025-43385
CVE-2025-43386
CVE-2025-43389
CVE-2025-43391
CVE-2025-43392
CVE-2025-43398
CVE-2025-43407
CVE-2025-43413
CVE-2025-43421
CVE-2025-43422
CVE-2025-43423
CVE-2025-43424
CVE-2025-43425
CVE-2025-43426
CVE-2025-43427
CVE-2025-43429
CVE-2025-43430
CVE-2025-43431
CVE-2025-43432
CVE-2025-43433
CVE-2025-43434
CVE-2025-43435
CVE-2025-43436
CVE-2025-43438
CVE-2025-43439
CVE-2025-43440
CVE-2025-43441
CVE-2025-43442
CVE-2025-43443
CVE-2025-43444
CVE-2025-43445
CVE-2025-43447
CVE-2025-43448
CVE-2025-43449
CVE-2025-43450
CVE-2025-43452
CVE-2025-43454
CVE-2025-43455
CVE-2025-43457
CVE-2025-43458
CVE-2025-43460
CVE-2025-43462
CVE-2025-43480
CVE-2025-43493
CVE-2025-43495
CVE-2025-43496
CVE-2025-43498
CVE-2025-43500
CVE-2025-43502
CVE-2025-43503
CVE-2025-43507

(Security NEXT - 2025/11/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を