セキュリティ

Safari for macOSでWebコンテンツ処理時のクラッシュや情報漏えいに関するセキュリティ修正を実施

Safari 26.5では、悪意のあるWebコンテンツを処理した際にブラウザが突然終了する問題や、利用者の個人情報が漏えいする恐れのあるセキュリティ上の不具合が修正されました。macOS SonomaおよびmacOS Sequoiaを利用中の方は、安全なWeb閲覧を維持するために最新版への更新を行ってください。

Appleは2026年5月13日に「Safari 26.5」を公開し、macOS SonomaおよびmacOS Sequoia向けにセキュリティ保護の強化を行いました。本アップデートでは、WebKitを中心にメモリ管理の不具合や入力検証の不足など、多数の脆弱性が解決されています。悪意を持って作成されたWebページを開くことで発生する予期せぬアプリの終了や、個人データへの不正アクセスを防ぐための修正が含まれています。普段macOSをご利用中の方は更新を適用することが推奨されます。

対象日2026-05-13

情報区分公式情報を確認

今回の要点

  • Safari 26.5は、macOS SonomaおよびmacOS Sequoiaを搭載したMac向けに提供されているセキュリティアップデートです。[1]
  • 悪意のあるWebコンテンツの処理に伴い、Safariや関連プロセスが予期せず強制終了する複数の不具合が解消されました。[1]
  • ユーザーの重要な個人情報が外部に漏えいしたり、アプリが保護された個人データへアクセスできたりする脆弱性が修正されました。[1]
  • 悪意のあるWebサイトによりコンテンツセキュリティポリシー(CSP)の制限が回避される問題や、ダウンロード設定が悪用される不具合が改善されました。[1]

具体的に改善されたこと

  • メモリ管理ロジックの改善により、悪意のあるWebコンテンツを読み込んだ際にSafariやシステムプロセスが不意に停止・クラッシュする不具合を軽減しました。[1]
  • データ保護規定およびアクセス制限の適用を強化することで、Web閲覧中にユーザーの機密情報が外部へ意図せず開示されるリスクを防ぎました。[1]
  • AudioWorkletなどのコンテキストにおける入力検証と制御を強化し、悪意のあるスクリプトがコンテンツセキュリティポリシー(CSP)を迂回する問題を防止しました。[1]
  • ユーザーインターフェースの処理方法を改善し、悪意あるiframeが他サイトのダウンロード設定を不正に利用してしまう挙動を解消しました。[1]

影響を受ける可能性がある方

  • macOS SonomaおよびmacOS Sequoiaを搭載したMac端末でSafariを使用しているすべてのユーザー。[1]

安全に確認できること

  • 安全にWebサイトを閲覧するため、システム設定からソフトウェアアップデートを実行し、Safari 26.5へ更新してください。[1]

いったん避けたいこと

  • セキュリティ保護が無効化される恐れがあるため、信頼できないWebサイトからのファイルのダウンロードや不審なリンクの閲覧を避けてください。[1]

用語をかんたんに説明

WebKit
SafariでWebページを表示・処理するための基本となるソフトウェアエンジンのことです。
コンテンツセキュリティポリシー(CSP)
悪意のあるプログラムの実行や不正な情報の送受信を防ぐために、Webサイト上で動作できるプログラムを制限する安全機能のことです。
WebRTC
Webブラウザ上で外部ソフトを使わずに音声通話やデータ共有を行えるリアルタイム通信用の技術のことです。

参照元

  1. 公式 Apple Support:About the security content of Safari 26.5 – Apple Support

確認日時:2026年8月31日 02:07(日本時間)