アップル、iOS 26.7とiOS 27でiPhone利用者にセキュリティ重視の選択肢

Battery driver files in iOS 27 beta 5 name Apple's iPhone 18 models, the iPhone Air 2 and the foldable iPhone Ultra. (Image: Shutterstock)
Battery driver files in iOS 27 beta 5 name Apple's iPhone 18 models, the iPhone Air 2 and the foldable iPhone Ultra. (Image: Shutterstock)

アップルは、約80件のセキュリティ脆弱性を修正した「iOS 26.7」を公開し、iOS 27への即時アップグレードに代わる“セキュリティ重視の選択肢”をiPhone利用者に提供した。

主なポイント

  • iOS 26.7はおよそ80件の脆弱性に対処。その中には16件のカーネル脆弱性と、悪意あるアプリがroot権限を取得しうる重大な権限問題が含まれる。
  • WebKitのuse-after-free脆弱性により、細工された悪意あるウェブコンテンツを処理した際、メモリ破壊が発生するおそれがある。
  • 対象はiPhone 11以降などで、iOS 27へのアップグレードは別個の選択肢として残されている。

iOSセキュリティパッチの概要

アップルは、年次メジャーアップデートとなるiOS 27の提供開始と同日にあたる9月14日、iOS 26.7をリリースした。直前のiOS 26.6.1から1カ月足らずでの提供となり、大型アップグレードに踏み切れない利用者向けに、パッチ適用済みの「現行系統」を維持する狙いがある。

アップルのセキュリティアドバイザリによると、修正はiPhoneの中核コンポーネント全般に及び、カーネルで16件、ImageIOで5件、WebKitで1件など、広範な領域が対象となっている。

なかでも注目されるのが、カーネル脆弱性「CVE-2026-43689」だ。悪意あるアプリがroot権限を取得し、端末の広範な制御を奪う可能性が指摘されている。アップルは、権限周りの制御を強化し、追加の制限を設けることでこの問題に対処したとしている。

このほか、細工された画像やファイルを処理した際にメモリ破壊やアプリの予期せぬ終了を招くおそれがあるImageIOの5件の脆弱性も修正対象となった。WebKitの「CVE-2026-43715」はuse-after-freeに起因するもので、悪意あるウェブコンテンツを処理した際にメモリ破壊を引き起こす可能性がある。

関連記事: CLARITY法案、反対拡大で上院60票のハードルに直面

iPhone利用者に広がるアップデートの選択肢

iOS 26.7は、iPhone 11以降のモデルに対応するほか、iPad Pro 12.9インチ(第3世代以降)、iPad Pro 11インチ(第1世代以降)、iPad Air(第3世代以降)、iPad(第8世代以降)、iPad mini(第5世代以降)をサポートする。これら対応機種のユーザーは、iOS 26.7にとどまるか、あるいはiOS 27へ移行するかを選択できる。

セキュリティ専門家は総じて自動アップデートの利用を推奨しているものの、アップルは更新を段階的に配信するため、端末によっては実際に届くまで数日以上待たされるケースもある。

すぐに脆弱性修正を反映させたいユーザーは、「設定」アプリから「一般」→「ソフトウェア・アップデート」を開き、手動でiOS 26.7をインストールすることができる。対応機種であれば、同じ画面からiOS 27を選択して導入することも可能だ。

アップルは従来から、年次の新バージョン公開後もしばらくの間は旧バージョン系統を併存させ、セキュリティアップデートを継続する方針を取ってきた。これにより、新OSへの「初日移行」を強要せず、企業ユーザーや慎重派が様子を見ながら移行できる余地を確保している。

今回も、iOS 26.6.1から1カ月も空けずにiOS 26.7を投入することで、iOS 27の段階的なロールアウトが始まるなかでも、26系統の利用者に最新のセキュリティ対策を提供し続ける体制を強化したかたちだ。

次に読む: BitgetのAPIがゴールド、FX、株価指数、原油まで対応範囲を拡大

Alexey Bondarev profile photo

Alexey Bondarev

アレクセイ・ボンダレフは Yellow.com のコンテンツ責任者であり、過去 10 年間にわたって暗号資産分野を取材してきました。彼は、分析的な報道、業界コンテクスト、そして AI 時代やセキュリティ技術からフィンテック・イノベーションに至るまで、暗号資産を形作るより大きな力に焦点を当てた、詳細なリサーチ記事やラーニング記事を専門としています。彼は「デジタルなものがアナログなものを間もなくすべて凌駕する」と信じており、その実現のために日々努力を続けています。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
関連ニュース
アップル、iOS 26.7とiOS 27でiPhone利用者にセキュリティ重視の選択肢 | Yellow