2026年7月 Apple セキュリティアップデートレビュー ノート

2026年7月 Apple セキュリティアップデートレビュー

Appleは2026年7月に複数のオペレーティングシステムとSafariで210件のユニークなCVEをリリースしました。これは前月からの大幅な増加です。Appleは深刻度スコアを提供していないため、分析は脆弱性の性質に依存します。CVE-2026-43818(ImageIO)は、iOSおよびすべてのmacOSバージョンに影響を与えるクリティカルなリモート任意コード実行の脆弱性であり、非常に悪用されやすいです。CVE-2026-64747(AVEVideoEncoder)は、アプリがカーネル権限で任意コードを実行することを可能にし、ほとんどのAppleプラットフォームに影響を与え、完全なシステム侵害を表します。CVE-2026-64767(afpfs)は、macOSに限定されるものの、リモートで認証なしのカーネルメモリ破損またはシステム終了を可能にします。その他の注目すべき脆弱性には、任意コード実行へのファイル解析パスを提供するCVE-2026-43776(AppleDouble)といくつかのSceneKitのバグが含まれます。CVE-2026-43750(Wi-Fi)は、サンドボックス外で昇格された権限でコード実行を可能にします。さらに、CVE-2026-64696(SMB)とCVE-2026-43810(Kernel)は、さらなるリモートカーネル破損バグとして特定されています。パッチの合計には、9件のコード実行、26件の権限昇格、11件のサンドボックスエスケープ、および75件のサービス拒否の脆弱性が含まれます。このリリースは、Appleでさえも影響を受けている、ベンダーに影響を与える継続的な「バグアポカリプス」を浮き彫りにしています。
CdXz5zHNQW_dz9erq99VX.png