2026年9月のAppleセキュリティアップデートレビュー
Appleは、2026年9月のアップデートで、複数のオペレーティングシステムにわたる273件のCVEに対するセキュリティパッチをリリースしました。このアップデートは、macOS、iOS/iPadOS、visionOS、watchOS、tvOS、Safari、およびXcodeの脆弱性に対処しています。多くのCVEには深刻度スコアがありませんが、重要なものが特定されています。クリティカルな脆弱性であるScreen Sharing ServerのCVE-2026-65400は、現在悪用されており、認証されていないネットワークアクセスを許可します。もう一つのクリティカルなバグであるBluetoothのCVE-2026-65414は、8つのOSプラットフォームすべてでリモートからの任意のコード実行を許可します。ImageIOのCVE-2026-65346は、悪意のある画像処理を介した任意のコード実行を可能にする、深刻度の高いバグです。その他の注目すべき深刻度の高い問題には、AVEVideoEncoderのCVE-2026-84607とKernelのCVE-2026-43790があり、どちらもNVDのスコアを待っています。CUPS(CVE-2026-43692)およびautofs(CVE-2026-84568)に影響を与える追加の深刻度の高い脆弱性も強調されています。このリリースには、スコア付けされたCVEが134件含まれています:クリティカル2件、高46件、中84件、低2件です。NVDからの深刻度スコアを待っているCVEは139件です。パッチは、WebKit、Kernel、SMB、Screen Sharingなどのさまざまなコンポーネントをカバーしています。これらのセキュリティリスクを軽減するために、ユーザーはデバイスをアップデートすることが推奨されます。