Appleは、特定の個人を狙った「極めて巧妙な」攻撃で悪用されていたゼロデイ脆弱性にパッチを適用したとして、ユーザーに直ちにアップデートするよう呼びかけている。
複数のApple製OSに影響するこの脆弱性により、攻撃者は脆弱なデバイス上で任意のコードを実行できた。
「メモリへの書き込み能力を持つ攻撃者は、任意のコードを実行できる可能性がある」と述べたAppleはセキュリティアドバイザリで説明している。
CVE-2026-20700について知っておくべきこと
この脆弱性はCVE-2026-20700として追跡されている。影響を受けるのはdyldで、Appleのダイナミックリンクエディタだ。
dyldは、iOS、iPadOS、macOS、tvOS、watchOS、visionOS全体で実行可能コードの読み込みとリンクを担う中核コンポーネントだ。
dyldはOS内の基盤レベルで動作するため、このコンポーネントの欠陥は重大なリスクをもたらす。
Appleはこの問題を任意コード実行の脆弱性に分類し、メモリへの書き込み能力を持つ攻撃者がこれを悪用して、影響を受けるデバイス上で悪意のあるコードを実行できる可能性があると警告した。
実際に悪用されると、脅威アクターは高い権限でペイロードを実行でき、より広範な攻撃チェーンの一環として、スパイウェアの展開、データ窃取、さらなる権限昇格につながる可能性がある。
Appleは、CVE-2026-20700が、以前にパッチが適用された2件の脆弱性と同じインシデントで悪用されたことを確認しており、CVE-2025-14174およびCVE-2025-43529も含まれていることから、エクスプロイトチェーンが組まれた可能性が示唆される。
Appleは、3件すべてのCVEが標的型攻撃で悪用されたことを確認したが、誰が標的だったのか、また攻撃チェーンでどのように連鎖させられたのかについては詳しく説明していない。
この脆弱性は、iPhone 11以降のモデル、iPad Pro(第3世代以降)、iPad Air(第3世代以降)、iPad(第8世代以降)、iPad mini(第5世代以降)、macOS Tahoeを搭載するMacシステムなど、幅広いデバイスに影響する。
Appleはこの脆弱性向けのパッチをリリースした。
モバイルエンドポイントのリスクを低減する
パッチの適用が最優先事項である一方、組織は露出を減らし、リスクを管理するための追加の対策も講じるべきだ。
モバイルデバイスには機密性の高い業務データが保存され、認証ワークフローにも利用されるため、企業環境における重要性は増している。
- パッチを適用影響を受けるすべてのApple製デバイスに直ちに、MDMを通じてパッチ適用SLAを定めたうえでコンプライアンスを徹底する。
- 条件付きアクセス・ポリシーを実装し、古いデバイスや管理対象外のデバイスをブロックするとともに、企業リソースへのアクセスを許可する前にデバイスの健全性を証明させる。
- モバイル脅威対策とエンドポイント監視ツールを導入し、エクスプロイトの挙動、不審な設定変更、異常なネットワークアクティビティを検知する。
- 高価値アカウントとデバイスを強化するためMFAを徹底し、最小権限アクセスを適用するとともに、必要に応じてロックダウンモードなどの強化された保護機能を有効にする。
- 重要システムへのモバイルアクセスをゼロトラスト原則で分離し、横方向の移動を制限する。デバイスが侵害された場合に備えるためだ。
- 監査し第三者製アプリの権限を確認して不要な権限を制限し、侵害後の永続化の機会を減らすため、管理対象外のブラウジングや構成プロファイルのインストールも制限する。
- 定期的にテストするインシデント対応計画を、モバイルのゼロデイや標的型攻撃のシナリオを含む机上演習を通じて検証する。
こうした対策は被害の波及範囲を抑え、モバイルのセキュリティ態勢を強化するのに役立つ。
Appleによる今回のゼロデイへのパッチ適用は、モバイルデバイスを全体的なリスクプログラムにおけるTier 1のエンタープライズ資産として管理しなければならないことを改めて示している。
悪用が標的型だと説明されている場合でも、セキュリティチームはより広範な露出の可能性を想定し、迅速な修 remediationを優先すべきだ。
パッチ適用SLA、階層化された技術的対策、モバイルエンドポイント全体にわたる継続的なテレメトリーを徹底することで、運用上のリスクを低減し、被害の波及範囲を抑えられる。
モバイルとエンドポイントのリスクをさらに低減するため、組織はゼロトラストソリューションを導入し、ユーザー、デバイス、アプリケーション全体で継続的な検証と厳格に管理されたアクセスを実施できる。

