発表の内容

Appleは2026年9月28日、セキュリティ更新を含む「iOS 26.7.1」と「iPadOS 26.7.1」を公開しました。対象のiPhoneやiPadに向けて、修正プログラムの配信を始めています。

今回の更新では、グラフィック描画機能の「CoreGraphics」に存在した不具合を修正しました。悪意を持って作られたファイルを処理した際に、任意のプログラムを実行される恐れがありました。境界値の確認処理を改善することで、メモリ領域外への書き込み問題に対処しています。

Appleによると、iOS 27より前のバージョンにおいて、特定の個人を狙った高度な攻撃に悪用された報告を把握しています。適用できる機種は「iPhone 11」以降、第1世代の「iPad Pro 11インチ」以降、第3世代の「iPad Air」以降などです。

業務端末を最新版へ更新することで、不正なファイルを通じた標的型攻撃から機器を保護できます。「CVE-2026-86950」として報告された欠陥を解消し、安全に業務を継続できます。

つまり、どういうこと?

ざっくり言うと、画像などのファイルを開いただけで端末を乗っ取られる隙間をふさぐ更新です。届いた荷物の伝票を確認せずに開けて中身が暴れ出すような弱点がありましたが、荷物のサイズを厳密に照合する検問を設けて防げるようにしました。

編集部の見方

即時更新の一択です。

特定の個人を標的にした高度な攻撃で悪用された事例がすでにあり、筆者はかなり緊迫感のある修正だと受け止めました。仕事用の端末では怪しいファイルを開かないという心掛けだけでは防ぎきれないため、システム側での遮断が頼りになります。対象機種を持っている人は、業務の合間を縫って早めに適用することをおすすめします。

ただ、本文に「iOS 27」への言及がある通り、新OSへの移行期にも旧バージョンへの手当てを怠らない姿勢は心強いところです。次に見るべきは秋に配信が見込まれる「iOS 27」系統の修正パッチで、同様の脆弱性対策が最新環境へどう反映されるかを確かめたいところです。

誰に関係するか

業務で対象のiPhoneやiPadを使っている人は、細工されたファイルによる不正プログラムの実行を防げるようになります。

出典: Apple ↗/ 9to5Macも報道