Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正

Appleは現地時間2026年7月27日、同社スマートデバイス向けにセキュリティアップデートとなる「iOS 26.6」「iPadOS 26.6」をリリースした。

今回のアップデートでは、「Kernel」に関する脆弱性19件を解消。「WebKit」関連9件をはじめ、あわせて87件の脆弱性に対処した。

「SceneKit」「ImageIO」「Model I/O」「Siri」「Wi-Fi」「Sandbox Profiles」「Apple Neural Engine」「Heimdal」など、幅広いコンポーネントに確認された脆弱性に対応。情報漏洩やサービス拒否に加え、任意のコード実行や権限昇格につながる脆弱性も含まれる。

また「curl」など依存するサードパーティ製ソフトウェアの脆弱性なども修正した。今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2026-3783
CVE-2026-3784
CVE-2026-4424
CVE-2026-28928
CVE-2026-28931
CVE-2026-28973
CVE-2026-43673
CVE-2026-43711
CVE-2026-43714
CVE-2026-43723
CVE-2026-43729
CVE-2026-43730
CVE-2026-43733
CVE-2026-43739
CVE-2026-43740
CVE-2026-43744
CVE-2026-43753
CVE-2026-43769
CVE-2026-43776
CVE-2026-43778
CVE-2026-43780
CVE-2026-43796
CVE-2026-43797
CVE-2026-43799
CVE-2026-43800
CVE-2026-43801
CVE-2026-43803
CVE-2026-43804
CVE-2026-43805
CVE-2026-43810
CVE-2026-43811
CVE-2026-43812
CVE-2026-43813
CVE-2026-43814
CVE-2026-43816
CVE-2026-43817
CVE-2026-43818
CVE-2026-43821
CVE-2026-43822
CVE-2026-64692
CVE-2026-64693
CVE-2026-64700
CVE-2026-64707
CVE-2026-64709
CVE-2026-64711
CVE-2026-64713
CVE-2026-64716
CVE-2026-64718
CVE-2026-64719
CVE-2026-64720
CVE-2026-64721
CVE-2026-64722
CVE-2026-64724
CVE-2026-64725
CVE-2026-64726
CVE-2026-64728
CVE-2026-64729
CVE-2026-64730
CVE-2026-64732
CVE-2026-64733
CVE-2026-64734
CVE-2026-64735
CVE-2026-64739
CVE-2026-64740
CVE-2026-64741
CVE-2026-64742
CVE-2026-64743
CVE-2026-64746
CVE-2026-64747
CVE-2026-64749
CVE-2026-64751
CVE-2026-64754
CVE-2026-64755
CVE-2026-64757
CVE-2026-64758
CVE-2026-64763
CVE-2026-64764
CVE-2026-64765
CVE-2026-64766
CVE-2026-64768
CVE-2026-64769
CVE-2026-64770
CVE-2026-64771
CVE-2026-64772
CVE-2026-64774
CVE-2026-64775
CVE-2026-64783

(Security NEXT - 2026/07/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「OpenAM」に深刻な脆弱性 - アップデートを公開
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処