30秒で判断
- 対応すべき人: Safari / iOS / iPadOS / macOS / tvOS / visionOS / watchOS を使用しており、修正バージョン未満の方。
- 対応不要な人: すでに修正バージョンへ更新済みの方。
- 確認コマンド: iOS/macOSの「設定」→「一般」→「情報」でOSバージョンを確認。
概要
Apple の WebKit において、悪意を持って細工されたWebコンテンツの処理により、メモリ破壊が発生する可能性があります。メモリ処理の改善によって修正されました。WebKit は Safari の描画エンジンであるだけでなく、iOS / iPadOS 上ではプラットフォームの仕様により、他社ブラウザやアプリ内ブラウザ(WebView)も WebKit を利用します。そのため影響範囲は Safari 単体にとどまらず、Apple 製デバイス全般に及びます。
攻撃には悪意あるWebコンテンツの表示というユーザー操作が必要ですが、Webサイト閲覧という日常的な行為で成立し得るため、深刻度は高(CVSS 8.8)と評価されています。Apple は Safari 18.6 および各OSの対応バージョンで修正を提供しており、複数のプラットフォームにまたがって配信されています。組織で多数のApple製デバイスを運用している場合は、MDMなどを活用した計画的な更新を検討してください。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 8.8(High) |
| 攻撃元区分 (AV) | ネットワーク |
| 攻撃条件の複雑さ (AC) | 低 |
| ユーザー関与 (UI) | 必要 |
| CWE | CWE-119, CWE-120 |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| Safari | Apple | 18.6 より前 |
| iOS / iPadOS | Apple | 18.6 より前 |
| macOS Sequoia | Apple | 15.6 より前 |
| tvOS / visionOS / watchOS | Apple | 各対応バージョンより前 |
修正バージョンと回避策
Safari 18.6 / iOS・iPadOS 18.6 / macOS Sequoia 15.6 / tvOS 18.6 / visionOS 2.6 / watchOS 11.6 以降へアップデートしてください。
関連リンク
データソース: NVD (NIST), Apple Support AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
