OSアップデート

macOS Background Security ImprovementsでWebKitにおける入力検証の改善による同一起源ポリシー回避の修正を実施

Appleは2026年3月17日、macOS 26.3.1やmacOS 26.3.2向けにmacOS Background Security Improvementsをリリースしました。この修正は、WebKitのNavigation APIにおける入力検証を向上させ、悪意あるWebコンテンツによる同一起源ポリシーの回避を防ぐ重要なセキュリティ対策です。

Appleは、通常ソフトウェアアップデートの間に必要となる重要なセキュリティ対策を迅速に届けるため、macOS Background Security Improvementsを提供しています。2026年3月17日に配信された更新では、Web表示を担うWebKitで発見された脆弱性に対応しました。悪意をもって作成されたWebコンテンツを処理した際に、同一起源ポリシーという安全上の制限が回避される恐れがありましたが、入力検証の強化によりこの問題が解決されています。Macを安全に使用するために適用が推奨されます。

対象日2026-03-17

情報区分公式情報を確認

今回の要点

  • Appleは2026年3月17日、macOS 26.3.1およびmacOS 26.3.2向けにセキュリティを補強するmacOS Background Security Improvementsを公開しました。[1]
  • この更新は、通常のソフトウェアアップデートの合間に重要なセキュリティ修正を提供する仕組みで、最新バージョンのOSを対象に提供されています。[1]
  • 今回の対応では、Webブラウザ技術であるWebKit内のNavigation APIで確認されたクロスオリジン問題(CVE-2026-20643)が修正されました。[1]
  • 悪意を持って作成されたWebコンテンツを読み込んだ際、本来データ分離を守る同一起源ポリシーが回避される恐れがありましたが、入力検証の改善で解決されました。[1]

具体的に改善されたこと

  • WebKitのNavigation APIにおいて入力検証の手順が向上し、不正なデータ入力によるセキュリティ上の不具合が是正されました。[1]
  • 悪意のあるWebコンテンツを処理した際に発生する可能性があった、同一起源ポリシーの回避という安全上のリスクが解消されました。[1]
  • macOS 26.3.1およびmacOS 26.3.2環境におけるWeb閲覧時の安全性と脆弱性に対する保護機能が強化されました。[1]

影響を受ける可能性がある方

  • macOS 26.3.1またはmacOS 26.3.2を使用しており、SafariなどのWebKitを利用するWebブラウザで様々なWebサイトを閲覧するユーザー。[1]

安全に確認できること

  • パソコンのシステム設定から背景セキュリティ改善が正しく適用されているか確認し、最新の安全な状態を維持してください。[1]

いったん避けたいこと

  • 信頼できない不審なWebサイトへのアクセスを避け、セキュリティ更新を未適用のままWeb閲覧を続けることは控えましょう。[1]

用語をかんたんに説明

WebKit
SafariなどのWebブラウザで、Webページ上の文章や画像を表示するために使われている中心的なプログラム技術です。
同一起源ポリシー(Same Origin Policy)
あるWebサイトから取得したデータが、別の無関係なWebサイトのデータに勝手にアクセスできないように分離・保護するセキュリティの基本的な仕組みです。
背景セキュリティ改善(Background Security Improvements)
OS全体の大きなアップデートを待たずに、重要なセキュリティの修正だけをバックグラウンドで迅速に届けるシステム機能です。

参照元

  1. 公式 Apple Support:About the security content of Background Security Improvements for iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1, and macOS 26.3.2 – Apple Support

確認日時:2026年8月31日 02:09(日本時間)