- ニュース

画像:Cult of Mac
Appleは月曜日に、多数のセキュリティホールを解消するためにiOS 18.7とiPadOS 18.7をリリースした。
これらのアップデートは、アプリやシステムの予期せぬ終了から、アプリによるユーザーのキー入力の傍受まで、幅広い脅威に対処します。月曜日にリリースされたiOS 26またはiPadOS 26にアップデートしていない場合は、これらのセキュリティアップデートをできるだけ早く入手してください。
iOS 18.7とiPadOS 18.7のセキュリティパッチは、さまざまなバグを修正します
月曜日のセキュリティパッチは、iOS 26、macOS 26、iPadOS 26、watchOS 26、visionOS 26、tvOS 26とともにリリースされました。これらのアップデートにより、Appleの新しいLiquid Glassユーザーインターフェースが、アップデートを実行可能なデバイスに導入されます。
派手な新しいオペレーティングシステムを実行できない iPhone や iPad を持っている人や、物議を醸している Liquid Glass のアップグレードを延期したい人にとって、今日のセキュリティパッチは、さまざまな潜在的な問題からの保護を提供します。
AppleはiOS 18.7とiPadOS 18.7に関するセキュリティノートで、驚くほど長い脅威リストを公開しました。その中にはかなり危険なものもあります。
システムプロセスに加え、これらのバグはAppleのショートカットアプリとメモアプリにも影響を及ぼします。iPhoneとiPad向けの新しいオペレーティングシステムにおけるバグ修正に関するAppleのまとめは以下の通りです。
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: 悪意を持って作成されたメディアファイルを処理すると、アプリが予期せず終了したり、プロセスメモリが破損したりする可能性がある。
説明: 境界チェックを改善することで、境界外アクセスの問題が解決されました。
CVE-2025-43346: トレンドマイクロゼロデイイニシアチブのホセイン・ロトフィ氏(@hosselot)
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: 悪意を持って作成されたビデオファイルを処理すると、アプリが予期せず終了する可能性があります。
説明: 入力検証を強化することで、範囲外書き込みの問題が解決されました。
CVE-2025-43349: Trend Micro Zero Day Initiative に協力する @zlluny
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: アプリが予期せぬシステム終了を引き起こす可能性がある
説明: 境界チェックを改善することで、境界外書き込みの問題が解決されました。
CVE-2025-43302: 細田啓介
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: ローカルインターフェースにバインドされたUDPサーバソケットが、すべてのインターフェースにバインドされる可能性がある。
説明: 状態管理を改善することでロジックの問題が解決されました。
CVE-2025-43359: ヴィクトール・オレシュキン
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: アプリがユーザーの許可なしにキー入力を監視できる可能性がある
説明: チェックを強化することでこの問題を解決しました。
CVE-2025-43362: フィリップ・バルドーフ
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: アプリがサービス拒否を引き起こす可能性がある
説明: 検証を強化することで、サービス拒否の問題が解決されました。
CVE-2025-43299: ナサニエル・オー (@calysteon)
CVE-2025-43295: ナサニエル・オー (@calysteon)
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: アプリがサービス拒否を引き起こす可能性がある
説明: メモリ処理を強化し、型の取り違えの問題を解決しました。
CVE-2025-43355: Shuffle チームの Dawuge
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: ロック解除されたデバイスに物理的にアクセスできる攻撃者は、最後に閲覧したロックされたメモの画像を閲覧できる可能性があります。
説明: キャッシュ処理を改善することでこの問題を解決しました。
CVE-2025-43203: トム ブレジンスキー
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: ショートカットによりサンドボックスの制限を回避できる可能性がある
説明: サンドボックス制限を追加することで、権限の問題が解決されました。
CVE-2025-43358: 정답이 아닌 해답
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: ウェブサイトがユーザーの同意なしにセンサー情報にアクセスできる可能性がある
説明: キャッシュ処理を改善することでこの問題を解決しました。
WebKit バグジラ: 296153
CVE-2025-43356: ジェイデヴ・アヒレ
対象機種: iPhone XS以降、iPad Pro 13インチ、iPad Pro 12.9インチ 第3世代以降、iPad Pro 11インチ 第1世代以降、iPad Air 第3世代以降、iPad 第7世代以降、iPad mini 第5世代以降
影響: 悪意を持って作成されたWebコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。
説明: チェックを強化することで正確性の問題が解決されました。
WebKit バグジラ: 296042
CVE-2025-43342: 匿名の研究者
AppleはmacOSやwatchOSに対して同等のアップデートをリリースしていない。
iOS 26、macOS 26、その他のLiquid Glassオペレーティングシステムの新機能
前述のように、iOS 18.7 と iPadOS 18.7 のセキュリティアップデートは、Apple が月曜日にリリースした唯一のアップグレードではありません。iPadOS 26、iPadOS 26、watchOS 26、macOS 26、visionOS 26、tvOS 26 がすべてリリースされ、光沢のある Liquid Glass UI が Apple エコシステムに正式に導入されました。
Apple が本日リリースしたその他の主要なアップデートの注目の新機能をご覧ください。
- iOS 26の新機能すべて
- iPadOS 26の最高の新機能
- watchOS 26の新機能
- macOS 26 Tahoeの新機能すべて
- visionOS 26の新機能