Apple、標的型攻撃で悪用確認のCoreGraphicsゼロデイ(CVE-2026-86950)を緊急修正
Apple、標的型攻撃で悪用確認のCoreGraphicsゼロデイ(CVE-2026-86950)を緊急修正
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-29 |
| 元記事 | The Hacker News |
要約
AppleがCVE-2026-86950として識別されるCoreGraphicsコンポーネントの範囲外書き込み(out-of-bounds write)脆弱性に対するセキュリティアップデートを緊急公開した。細工されたファイルを処理した際に任意コード実行が可能になる脆弱性であり、実際の標的型攻撃での悪用が確認されているとAppleが認めている。影響範囲は旧バージョンのiOS・iPadOS・macOSで、最新バージョンへの速やかなアップデートが推奨される。CoreGraphicsは画像・PDFレンダリングを担うシステムコンポーネントであり、悪意あるドキュメントやメディアファイルを開かせる手口での攻撃が想定される。過去にも同様のCoreGraphics脆弱性が国家支援型スパイウェアで悪用された事例があり、高価値ターゲットへの攻撃である可能性が指摘されている。