OSアップデート

macOS Tahoe 26.5リリースノートでWi-Fiやカーネルなどのセキュリティ脆弱性を修正

macOS Tahoe 26.5では、Wi-Fi処理やカーネル領域、WebKitなどにおける複数のセキュリティ脆弱性が修正されました。悪意あるアプリやWebコンテンツによる不正動作やメモリの保護違反を防止し、Macを安全に利用するための重要な更新です。

Appleは、Mac向けOSの更新版であるmacOS Tahoe 26.5を2026年5月11日に公開しました。このアップデートには、Wi-Fi通信時やカーネル処理中に不正なコードが実行される問題の修正や、SafariなどのWeb表示エンジンで発生する不具合の解消が含まれています。Macユーザーが安全にシステムを使い続けるために、早めのソフトウェアアップデートが推奨されます。

対象日2026-05-11

情報区分公式情報を確認

今回の要点

  • Wi-Fiの処理において、境界外書き込みによりカーネル権限で任意のコードが実行される脆弱性が修正されました。[1]
  • カーネル領域でのバッファオーバーフローやメモリ制御の問題が修正され、予期せぬシステム終了を防止します。[1]
  • 悪意あるWebコンテンツの読み込みによりSafariなどが強制終了するWebKitの複数のメモリ不具合が解消されました。[1]
  • 悪意を持って作成されたZIPアーカイブやディスクイメージによってGatekeeperのセキュリティ検査が回避される問題に対処しました。[1]
  • ショートカットや同期サービスにおいて、ユーザーの同意なしに連絡先や保護データへアクセスできる問題が制限されました。[1]

具体的に改善されたこと

  • Wi-Fi通信時の境界チェックを改善することで、ネットワーク経由での悪質なコード実行やシステム破壊のリスクを低減しました。[1]
  • カーネルやAPFS、SMBなどのメモリ管理と入力検証を強化し、悪意あるアプリによるシステムの予期せぬ強制終了を防ぎます。[1]
  • WebKitのメモリ制御やアクセス制限を厳格化し、不正なWebサイト閲覧時のブラウザクラッシュや情報流出を防ぎます。[1]
  • BOMやlibarchive、zipでのファイル検証処理を追加し、ダウンロードしたアプリの安全性を確認するGatekeeperの迂回を防ぎます。[1]

影響を受ける可能性がある方

  • macOS Tahoeを利用しているすべてのMacユーザーが、このセキュリティ更新の対象となります。[1]

安全に確認できること

  • システム設定の「ソフトウェアアップデート」を開き、macOS Tahoe 26.5への更新を適用してシステムを最新の状態に保ちます。[1]

いったん避けたいこと

  • 信頼できないネットワークで未修正のMacを使用し続けることや、出所不明の圧縮ファイルを安易に開くことは避けてください。[1]

用語をかんたんに説明

カーネル
OSの中心となる最も基本的なプログラムで、メモリやハードウェアの管理など最も高い権限で動作します。
WebKit
SafariなどのWebブラウザでWebページを表示したり処理したりするために使われている標準の描画エンジンです。
Gatekeeper
インターネットからダウンロードしたアプリが安全かどうかを起動前に自動的にチェックするMacの保護機能です。

参照元

  1. 公式 Apple Support:About the security content of macOS Tahoe 26.5 – Apple Support

確認日時:2026年8月31日 02:09(日本時間)