Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正

Appleは現地時間2026年5月11日、Mac向けにセキュリティアップデート「macOS Tahoe 26.5」「macOS Sequoia 15.7.7」「macOS Sonoma 14.8.7」をリリースした。

「macOS Tahoe 26.5」では、CVEベースで79件の脆弱性を修正。「Gatekeeper」におけるチェックをバイパスできる「CVE-2026-28954」をはじめ、カーネルに関する9件の脆弱性に対処した。

「WebKit」に関する脆弱性20件のほか、アカウント、CoreServices、GPUドライバ、ショートカット、インストーラ、Spotlight、mDNSResponderなど、多岐にわたる脆弱性を解消している。

あわせて45件の脆弱性に対処した「macOS Sequoia 15.7.7」や、42件の脆弱性に対応した「macOS Sonoma 14.8.7」をあわせて提供している。

「macOS Tahoe 26.5」にて修正された脆弱性は以下のとおり。

CVE-2026-1837
CVE-2026-28819
CVE-2026-28846
CVE-2026-28847
CVE-2026-28848
CVE-2026-28883
CVE-2026-28897
CVE-2026-28901
CVE-2026-28902
CVE-2026-28903
CVE-2026-28904
CVE-2026-28905
CVE-2026-28906
CVE-2026-28907
CVE-2026-28908
CVE-2026-28913
CVE-2026-28914
CVE-2026-28915
CVE-2026-28917
CVE-2026-28918
CVE-2026-28919
CVE-2026-28920
CVE-2026-28922
CVE-2026-28923
CVE-2026-28924
CVE-2026-28925
CVE-2026-28929
CVE-2026-28930
CVE-2026-28936
CVE-2026-28940
CVE-2026-28941
CVE-2026-28942
CVE-2026-28943
CVE-2026-28944
CVE-2026-28946
CVE-2026-28947
CVE-2026-28951
CVE-2026-28952
CVE-2026-28953
CVE-2026-28954
CVE-2026-28955
CVE-2026-28956
CVE-2026-28958
CVE-2026-28959
CVE-2026-28961
CVE-2026-28962
CVE-2026-28969
CVE-2026-28971
CVE-2026-28972
CVE-2026-28974
CVE-2026-28976
CVE-2026-28977
CVE-2026-28978
CVE-2026-28983
CVE-2026-28985
CVE-2026-28986
CVE-2026-28987
CVE-2026-28988
CVE-2026-28990
CVE-2026-28991
CVE-2026-28992
CVE-2026-28993
CVE-2026-28994
CVE-2026-28995
CVE-2026-28996
CVE-2026-39869
CVE-2026-39870
CVE-2026-39871
CVE-2026-43652
CVE-2026-43653
CVE-2026-43654
CVE-2026-43655
CVE-2026-43656
CVE-2026-43658
CVE-2026-43659
CVE-2026-43660
CVE-2026-43661
CVE-2026-43666
CVE-2026-43668

(Security NEXT - 2026/05/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消