iOS 27、カーネル関連20件を含む126件のセキュリティ問題を修正

AppleのiOS 27セキュリティ速報には、カーネル関連20件を含む126件のCVEが記載されている。一方、iOS 26.7では、アップグレードの準備ができていないユーザー向けに同じ修正の多くが提供される。

Sep 21, 2026
5 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

iOS 27で登場したのは新機能だけではない。Appleのセキュリティ速報には、126件の固有のCVEを対象とする122件の修正が記載されており、その中にはiPhoneのカーネルに関連する項目が20件含まれている。

Appleは9月14日、iPadOS 27と同時にiOS 27をリリースした。修正対象はカーネル、Bluetooth、CoreMedia、認証、サンドボックス、WebKitなどに及び、脆弱性が悪用されるとデバイス上の機密リソースを露呈させる可能性がある。

これらの数字は、126件の脆弱性がリリース後に発見されたという意味ではない。OSがユーザーに届く前の開発期間中にAppleが特定し、修正した脆弱性の数を示している。

そのうち20件はカーネルに影響し、ほかにもBluetooth、CoreMedia、認証、サンドボックス、WebKitなど、攻撃者とデバイス上の機密リソースの間に位置し得る各種コンポーネントの脆弱性が修正された。

単なる通常アップデートを超える内容

iOS 27のセキュリティ対策は、軽微なバグ修正をはるかに超えている。Appleの速報が扱う脆弱性の影響は、予期せぬクラッシュや機密データの露出から、権限昇格、サンドボックスの回避や任意コードの実行などに及ぶ。

カーネルはiOSの中核に位置し、メモリやプロセスなどのシステムリソースへのアクセスを制御するため、カーネルの修正は特に注目に値する。CVE-2026-84622としてタグ付けされた脆弱性の1つでは、root権限を持つアプリが「初期化されていないカーネルメモリを読み取る」ことが可能になる。CVE-2026-43689としてタグ付けされた別の脆弱性では、悪意のあるアプリにroot権限を与えてしまう可能性がある。

Appleは単一の総合的な深刻度スコアをiOS 27のセキュリティ速報で付与していない。その代わり、各問題について想定される影響を個別に説明している。

同時にAppleは、iOS 27の脆弱性はいずれも、アップデートをリリースした時点で実際に悪用されていたことは知られていないとアップデートをリリースした時点では述べている。

Appleは同じ日にiOS 26.7もリリースした。iPhone 11以降という同じ対応機種の条件を満たし、iOS 27のセキュリティ修正のおよそ80件が含まれている。iOS 26.7は、Appleの新しいOSへのアップグレードをためらっているユーザーにとって特に重要だ。使い慣れたiOSバージョンのまま、セキュリティ修正の大半を適用できるからだ。

Appleのセキュリティ問題の一部はAIが発見

iOS 27の中核を成すのが、強化されたSiri AIだ。しかし、iOSおよびiPadOS 27と人工知能の関係はそれだけにとどまらない。

Appleはセキュリティアドバイザリで、セキュリティ研究者との協力に加え、これらの脆弱性の一部を探すためにAIツールを使ったことを認めた。Appleは、iOS 27の複数の脆弱性について、ClaudeおよびAnthropic Researchと協力したCalif.ioの研究者に謝意を示している。Appleの謝辞には、WebKitの脆弱性の発見にAIを活用した研究者として、OpenAI Codex Securityの名前も挙げられている。

これにより、AI最大手2社がセキュリティの物語に直接登場することになる。

この傾向はAppleに限られない。Microsoftはすでに高度なAIモデルを使って脆弱性を発見し、大量の脆弱性にパッチを適用している一方、GoogleもChromeで複数のセキュリティパッチへのAIの貢献を認めているほか、Androidでも同様だ。

Appleユーザーにとっての意味

iPhoneユーザーにとって、実際に取るべき行動は明快だ。対応デバイスを常に最新の状態に保つことである。

Appleによると、iOS 27の脆弱性はいずれも、アップデートのリリース時点で実際に悪用されていることは知られていなかった。それでも、脆弱性の詳細が公開されると、パッチが利用可能になった後に攻撃者へ有用な情報を与える可能性がある。

最新機能を使いたいユーザーはiOS 27に移行できる。まだアップグレードの準備ができていないユーザーは、対応するiPhone向けに同じセキュリティ修正の多くを含むiOS 26.7をインストールできる。

これは、セキュリティリスクが見出しになるカーネルの脆弱性に限られないため重要だ。WebKit、Bluetooth、メディア処理、認証の脆弱性はいずれもデバイスへの異なる侵入経路を生み得るため、実際の悪用が確認されていない場合でも、定期的なアップデートが重要になる。

Macユーザーにも、セキュリティ面での恩恵の一部がもたらされた。AppleはiOS 27と同時に、204件のセキュリティ修正を含むmacOS Golden Gate 27をリリースした。MacWorldによると。

Advertisement

つまり今回は、iPhoneだけを対象としたパッチサイクルではなく、Apple全体にわたる広範なセキュリティ更新だった。ユーザーにできる最善の対策はアップデートすることだ。対応するiPhone、iPad、Macで実行するには、次の手順に従う。

「設定」>「一般」>「ソフトウェアアップデート」>「アップデートを確認」>「今夜アップグレード」または「今すぐアップグレード」を開く。

iPhoneでは、iOS 26.7とiOS 27の両方がiPhone 11以降で利用できる。iPadユーザーは、Appleの対応機種一覧でiPadOS 27とiPadOS 26.7を確認し、デバイスがどのアップデートに対応しているかを調べられる。

Macユーザーも同様に、Appleの対応要件でmacOS 27とmacOS 26.7を確認できる。

その他のニュース:OpenAIはAIのミスアラインメントに関する6件の事例を開示し、モデルがミスを隠したほか、データを捏造し、露出した認証情報を使い、無許可の通信手段を見つけたことで、AIエージェントに対する外部からの管理を強化すべきだとの新たな声が上がっている。

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。