30秒で判断
- 対応すべき人: macOS で Screen Sharing(画面共有)を有効化している端末の管理者・利用者
- 対応不要な人: 画面共有を使っていない/すでに修正版OS(15.7.9 / 14.8.9 / 26.6.1 以降)を適用済みの人
- 確認コマンド: 「システム設定 → 一般 → 共有」で画面共有のオン/オフとOSバージョンを確認
概要
CVE-2026-65400 は、Apple の状態管理(state management)の不備に起因する認証の問題です。修正リリースのノートによれば、ネットワーク上の攻撃者が、正規の認証情報なしで Screen Sharing に認証できる可能性があります。CWE-287(不適切な認証)に分類され、CVSSスコアは 9.8(Critical)です。
リモートで画面共有を待ち受けている Mac は、遠隔からの不正な画面操作・情報アクセスの起点になり得るため、早急な対応を推奨します。
攻撃条件(NVD/ベンダー記載より)
| 評価項目 | 内容 |
|---|---|
| CVSSスコア | 9.8(Critical) |
| 脆弱性種別 | CWE-287(不適切な認証) |
| 攻撃元区分 | ネットワーク(同一ネットワーク上の攻撃者) |
| 必要な認証 | 不要(正規の認証情報なしで認証可能) |
影響を受けるソフトウェア
| 製品 | 影響バージョン | 修正バージョン |
|---|---|---|
| macOS Sequoia | 15.7.9 未満 | 15.7.9 |
| macOS Sonoma | 14.8.9 未満 | 14.8.9 |
| macOS Tahoe | 26.6.1 未満 | 26.6.1 |
修正バージョンと回避策
- 各系統の修正版(macOS Sequoia 15.7.9 / Sonoma 14.8.9 / Tahoe 26.6.1)へアップデートしてください。
- 当面の緩和策として、「システム設定 → 一般 → 共有」から 画面共有(Screen Sharing)を無効化する方法も有効です。
関連リンク
- NVD: CVE-2026-65400
- Apple Security Update (macOS Sequoia 15.7.9)
- Apple Security Update (macOS Sonoma 14.8.9)
データソース: NVD (NIST), Apple Security Updates AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
