Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消

Appleは現地時間2025年11月3日、同社スマートフォン「iPhone」やタブレット端末「iPad」向けに最新OSとなる「iOS 26.1」「iPadOS 26.1」を公開した。

今回のアップデートでは、「WebKit」に関する脆弱性19件をはじめ、CVEベースであわせて56件の脆弱性に対応した。

カーネルはもちろん、「サンドボックス」「Appleアカウント」のほか、音声やテキストの処理、「カメラ」「写真」「Siri」「Safari」「Apple Neural Engine」「Find My」など多岐にわたる脆弱性へ対処している。

また同社は同日、同社スマートデバイス向けに最新OSとなる「watchOS 26.1」「visionOS 26.1」「tvOS 26.1」をリリースした。

今回のアップデートで修正された脆弱性は以下のとおり、

CVE-2025-43294
CVE-2025-43350
CVE-2025-43379
CVE-2025-43383
CVE-2025-43384
CVE-2025-43385
CVE-2025-43386
CVE-2025-43389
CVE-2025-43391
CVE-2025-43392
CVE-2025-43398
CVE-2025-43407
CVE-2025-43413
CVE-2025-43421
CVE-2025-43422
CVE-2025-43423
CVE-2025-43424
CVE-2025-43425
CVE-2025-43426
CVE-2025-43427
CVE-2025-43429
CVE-2025-43430
CVE-2025-43431
CVE-2025-43432
CVE-2025-43433
CVE-2025-43434
CVE-2025-43435
CVE-2025-43436
CVE-2025-43438
CVE-2025-43439
CVE-2025-43440
CVE-2025-43441
CVE-2025-43442
CVE-2025-43443
CVE-2025-43444
CVE-2025-43445
CVE-2025-43447
CVE-2025-43448
CVE-2025-43449
CVE-2025-43450
CVE-2025-43452
CVE-2025-43454
CVE-2025-43455
CVE-2025-43457
CVE-2025-43458
CVE-2025-43460
CVE-2025-43462
CVE-2025-43480
CVE-2025-43493
CVE-2025-43495
CVE-2025-43496
CVE-2025-43498
CVE-2025-43500
CVE-2025-43502
CVE-2025-43503
CVE-2025-43507

(Security NEXT - 2025/11/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Unbound」のDNSキャッシュ汚染脆弱性 - 追加対策版が公開
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
マルウェア対策製品「Avast Antivirus」に権限昇格の脆弱性