
Appleは9月28日、iPhone向けにiOS 26.7.1を、iPad向けにiPadOS 26.7.1をリリースしました。今回のアップデートでは、画像や文書の描画処理を担うCoreGraphicsに存在する深刻な脆弱性が修正されています。Appleによると、この脆弱性はiOS 27より前のバージョンを対象とした標的型攻撃で悪用された可能性があるとのことです。iOS 26を使い続けているユーザーは、セキュリティを確保するためにもiOS 27への移行を検討したほうがよさそうです。
悪意のあるファイルからコード実行につながる可能性
今回修正されたのは、CVE-2026-86950として追跡されているCoreGraphicsの脆弱性です。
CoreGraphicsは、iPhoneやiPadの画面上に画像や文書などを描画するための重要なシステムコンポーネントです。今回の問題を悪用されると、細工された悪意のあるファイルを処理した際に、攻撃者が端末上で任意のコードを実行できる可能性があります。
Appleは、この問題について、iOS 27より前のバージョンを搭載した端末を対象に、特定の個人を狙った非常に高度な攻撃で悪用された可能性があるとの報告を把握していると説明しています。
具体的な攻撃手法や被害についてAppleは詳細を明らかにしていませんが、すでに実際の攻撃で悪用された可能性が示されていることから、iOS 26ユーザーにとって無視できない問題といえます。
iOS 27へ移行できるiPhoneは早めの更新がおすすめ
今回の問題を修正するiOS 26.7.1は、iPhone 11以降が対象です。
ただし、対象端末ではiOS 27へのアップデートも可能です。Appleの説明では、今回の脆弱性についてiOS 27より前のバージョンで悪用された可能性があるとされているため、現在もiOS 26を利用しているユーザーは、iOS 27へ移行することで今回の問題への対策を済ませられるとみられます。
アップデートは「設定」アプリから「一般」→「ソフトウェアアップデート」と進むことで確認できます。iOS 27への移行を避けてiOS 26を使い続ける場合でも、少なくとも今回の脆弱性を修正したiOS 26.7.1への更新は必要です。
iPadやMacにもセキュリティアップデート
今回の修正はiPhoneだけが対象ではありません。
iPadOS 26.7.1では、iPad Pro 12.9インチの第3世代以降、iPad Pro 11インチの第1世代以降、iPad Airの第3世代以降、iPadの第8世代以降、iPad miniの第5世代以降が対象となっています。
MacについてもmacOS Sequoia 15.8.1とmacOS Tahoe 26.7.1が提供され、関連するセキュリティ修正が行われています。
なお、iOS 27では今回のセキュリティ面の対応に加えて、Apple IntelligenceやSiriの刷新など、さまざまな新機能も導入されています。
iOS 26を使い続けているユーザーにとって、今回のアップデートは単なる新機能追加ではなく、実際の攻撃に悪用された可能性がある脆弱性への対策という点が重要です。iOS 27に対応しているiPhoneを利用しているのであれば、セキュリティ面でも新バージョンへの移行を早めに検討したいところです。


