つみかさね

CVE-2026-65400

Critical(9.8)

macOSのScreen Sharing認証バイパス CVE-2026-65400:影響範囲と対応方法

公開日: 2026-08-16データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
macOS SequoiaApple< 15.7.9
macOS SonomaApple< 14.8.9
macOS TahoeApple< 26.6.1

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1画面共有(Screen Sharing)を有効化しているか確認する
  2. 2macOS 15.7.9 / 14.8.9 / 26.6.1 以降へアップデートする
  3. 3アップデートが困難な場合は画面共有を無効化する

影響対象

macOS利用者(画面共有を有効化している端末)

対応不要な人

  • 画面共有機能を使用していない
  • すでに修正版OS(15.7.9 / 14.8.9 / 26.6.1 以降)を適用済み

補足

  • -同一ネットワーク上からの攻撃を想定した緩和が有効です
CVEmacOSApple認証バイパスScreen Sharing

30秒で判断

  • 対応すべき人: macOS で Screen Sharing(画面共有)を有効化している端末の管理者・利用者
  • 対応不要な人: 画面共有を使っていない/すでに修正版OS(15.7.9 / 14.8.9 / 26.6.1 以降)を適用済みの人
  • 確認コマンド: 「システム設定 → 一般 → 共有」で画面共有のオン/オフとOSバージョンを確認

概要

CVE-2026-65400 は、Apple の状態管理(state management)の不備に起因する認証の問題です。修正リリースのノートによれば、ネットワーク上の攻撃者が、正規の認証情報なしで Screen Sharing に認証できる可能性があります。CWE-287(不適切な認証)に分類され、CVSSスコアは 9.8(Critical)です。

リモートで画面共有を待ち受けている Mac は、遠隔からの不正な画面操作・情報アクセスの起点になり得るため、早急な対応を推奨します。

攻撃条件(NVD/ベンダー記載より)

評価項目内容
CVSSスコア9.8(Critical)
脆弱性種別CWE-287(不適切な認証)
攻撃元区分ネットワーク(同一ネットワーク上の攻撃者)
必要な認証不要(正規の認証情報なしで認証可能)

影響を受けるソフトウェア

製品影響バージョン修正バージョン
macOS Sequoia15.7.9 未満15.7.9
macOS Sonoma14.8.9 未満14.8.9
macOS Tahoe26.6.1 未満26.6.1

修正バージョンと回避策

  • 各系統の修正版(macOS Sequoia 15.7.9 / Sonoma 14.8.9 / Tahoe 26.6.1)へアップデートしてください。
  • 当面の緩和策として、「システム設定 → 一般 → 共有」から 画面共有(Screen Sharing)を無効化する方法も有効です。

関連リンク


データソース: NVD (NIST), Apple Security Updates AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。