7月のAppleアップデートは、画像を受信する場合に特に重要です。

| 2026年7月28日
アップル

Appleは7月のセキュリティパッチを大量にリリースした。 iOS iPadOS 26.6、macOS Tahoe 26.6、Safari 26.6では、カーネル、WebKit、メディアフレームワーク、コアアプリなど、数十もの脆弱性が修正されています。これらのアップデートは、新機能の追加よりもセキュリティの向上を主な目的としているため、ユーザーはできるだけ早くインストールすることをお勧めします。

お使いのデバイス向けアップデート

以下の表には、利用可能な更新プログラムの一覧と、各項目に関連するセキュリティ情報へのリンクが記載されています。

iOS 26.6およびiPadOS 26.6iPhone 11以降、iPad Pro 12.9インチ第3世代以降、iPad Pro 11インチ第1世代以降、iPad Air第3世代以降、iPad第8世代以降、およびiPad mini第5世代以降
macOS Tahoe 26.6macOS タホ
macOS Sequoia 15.7.8macOS セコイア
macOS Sonoma 14.8.8macOSSonoma
tvOS 26.6Apple TV HD および Apple TV 4K(全モデル)
watchOS 26.6Apple Watch Series 6 以降
visionOS 26.6Apple Vision Pro(全モデル)
Safari 26.6macOSSonoma macOS セコイア

Appleデバイスの更新方法

iPhoneまたはiPadを更新する方法

iOS 、最新のソフトウェアバージョンを使用しているか確認する方法は以下の通りです:

設定一般ソフトウェア・アップデートを開いてください。利用可能なアップデートがあるかどうかを確認でき、インストール手順が案内されます。

まだ自動更新を有効にしていない場合は、有効にしてください。同じ画面で設定できます。

iPadOSのアップデートオプション

macOSのバージョンを問わず更新する方法

サポートMacmacOSを更新するには、ソフトウェア・アップデート機能を使用します。この機能は、Appleがすべての最新バージョンで一貫して動作するよう設計したものです。手順は以下の通りです:

  • 画面の左上隅にあるアップルメニューをクリックしてください。
  • システム設定(または古いバージョンの場合はシステム環境設定)を選択してください。
  • サイドバーで「一般」Select 、右側の「ソフトウェア・アップデート」をクリックします。古いバージョンのmacOSでは、「ソフトウェア・アップデート」を直接探してください。
  • Mac 自動的にアップデートMac 。アップデートが利用可能な場合は、「今すぐアップデート」(メジャーバージョンアップの場合は「今すぐアップグレード」)をクリックし、画面の指示に従ってください。macOS Tahoe 26へのアップグレード前に、こちらの指示をお読みください。
  • プロンプトが表示されたら管理者パスワードを入力し、Mac アップデートをMac お待ちください(このプロセス中に再起動が必要になる場合があります)。
  • アップデートが完了するまで、Mac を電源に接続したMac 、インターネットに接続したままにしておいてください。

Safariブラウザの更新方法

SafariのアップデートはmacOSのアップデートに含まれているため、最新版のmacOSをインストールするとSafariも更新されます。手動で確認するには:

  • Apple メニュー> システム設定 > 一般 > ソフトウェアアップデートを開きます。
  • Safariのアップデートが個別に表示されている場合は、「今すぐアップデート」をクリックしてインストールしてください。
  • 指示が表示されたら、デバイスを再起動してください。

サポート対象の古いmacOSバージョン(Sonoma )をお使いの場合、Appleはソフトウェアアップデートを通じてSafariのアップデートを個別に提供する場合があります。

技術的な詳細

今回のアップデートで修正された特に注目すべき脆弱性としては、ImageIOのCVE-2026-43818 、AppleDoubleのCVE-2026-43776 、SceneKitのCVE-2026-64763 ~64766などが挙げられる。

これらの脆弱性は異なるアプリケーションで発見されたものの、共通点が1つある。その説明文には次のように書かれている。

「悪意を持って作成されたファイルを処理すると、予期しないアプリの終了や任意のコードの実行につながる可能性があります。」

「悪意を持って作成されたファイルを処理すると、予期しないアプリの終了や任意のコード実行につながる可能性があります」という表現が全く同じなのは偶然ではありません。これは、ImageIO、AppleDouble、SceneKitなど、複数のフレームワークにわたるファイル解析バグに関するAppleの標準的な説明文です。類似点は、共通の悪用パターン(信頼できないファイル入力がネイティブパーサーに渡る)を反映していますが、違いは各フレームワークの動作と影響を受けるファイルの種類/コンテキストにあります。

ImageIOは、JPEG、PNG、TIFF、RAW、GIFなどの画像フォーマットの読み込みと表示を担当するシステムフレームワークです。 iOS macOSでは、写真、Safari、メッセージ、メール、プレビューなどのアプリが利用できます。

SceneKitは、Appleプラットフォーム上のアプリやゲームでモデル、アニメーション、複雑な3Dシーンをレンダリングするために使用される3Dグラフィックスおよびシーングラフフレームワークです。シーン記述ファイルと3Dアセットを解析し、レンダリング可能なコンテンツに変換します。

AppleDoubleは、macOSが内部的に使用するもので、特定の種類のディスクやサーバーにファイルが保存されている場合に、アイコンやその他のFinderの詳細情報などの追加のファイル情報を保持します。Appleがセキュリティに関する注記で「AppleDouble」に言及する場合、それは特にファイルがネットワークドライブに保存されている場合や、Apple以外のシステムと共有されている場合に、その隠されたメタデータを読み書きするコードについて言及しています。

Appleの勧告では、ファイルパーサーにおけるメモリ破損バグに関する標準的な警告が繰り返し使用されています。最良の場合でもクラッシュするだけで済みますが、最悪の場合は悪意のあるコードがデバイス上で実行される可能性があります。ImageIO、AppleDouble、SceneKitはすべて、同じ危険領域に存在します。ファイルの種類は異なりますが、いずれも同じ根本的なリスクを抱えています。

このアップデートをインストールするまでは、画像を含む迷惑メールや迷惑メッセージを開くのは、普段以上に危険な行為です。


詐欺師たちは、あなたが思っている以上にあなたのことを知っています。 

Malwarebytes Mobile Security 、フィッシング、詐欺SMS、悪意のあるサイトなどからユーザーをMobile Security 。AIを活用したリアルタイムの「Scam Guard」機能が標準搭載されています。 

iOS をダウンロードiOS Android をダウンロードAndroid  

著者について

ピーテル・アルンツ

マルウェアインテリジェンス研究者

コンシューマー・セキュリティ部門で12年連続マイクロソフトMVP。4ヶ国語を操る。リッチなマホガニーと革張りの本の匂い。