セキュリティ

Safari for macOSでWebコンテンツ処理時のメモリ誤管理や情報漏洩などの脆弱性を修正

Appleは、macOS SonomaおよびmacOS Sequoia向けにブラウザのセキュリティ修正版「Safari 26.5.2」を公開しました。この更新では、不正なWebコンテンツの処理によって発生するメモリ破壊やアプリの強制終了、クリップボード情報の不正取得、制限された領域外での処理実行といった複数の安全上の問題が修正されています。

macOS向けのウェブブラウザ「Safari for macOS」において、セキュリティ問題を解決する更新プログラム「Safari 26.5.2」が公開されました。このバージョンでは、悪意のあるWebコンテンツや拡張機能を取り扱った際に、ブラウザが意図せず終了したり、利用者の個人情報やメモリ内のデータが外部に流出したりする危険性に対処しています。macOS SonomaおよびmacOS Sequoiaの利用者は、速やかに最新状態へ更新することが推奨されます。

対象日2026-06-29

情報区分公式情報を確認

今回の要点

  • Safari 26.5.2は、macOS SonomaおよびmacOS Sequoiaを搭載したMac端末向けに公開されたセキュリティアップデートです。[1]
  • Webコンテンツの処理中に発生するメモリの不正利用や境界外アクセスなど、複数の脆弱性が修正され安定性が向上しました。[1]
  • 悪意あるWebサイトによるクリップボードデータの暗黙的な読み取りや、クロスサイトでのデータ流出のリスクが解消されました。[1]
  • 悪意あるWeb拡張機能の読み込みによってブラウザプロセスが意図せず強制終了する問題に対して、メモリ管理の改善が行われました。[1]

具体的に改善されたこと

  • 悪意のあるWebコンテンツを処理した際にメモリ破壊やアプリの異常終了が発生する問題を、メモリ管理の強化および境界チェックの改善により修正しました。[1]
  • Webサイトの訪問時や閲覧時に、個人情報やプロセス内のメモリデータが外部へ流出する問題を、権限管理や入力検証の強化によって防止しました。[1]
  • Web Storageにおける状態管理を改善し、悪意のあるWebサイトによってクリップボードのデータが密かに取得される危険性を解消しました。[1]
  • 入力検証およびチェック処理を強化し、悪意あるWebサイトがサンドボックス制限を超えて保護されたコンテンツを処理する問題を修正しました。[1]

影響を受ける可能性がある方

  • macOS SonomaまたはmacOS Sequoiaを搭載したMac端末でSafariブラウザを利用している一般ユーザーが対象です。[1]

安全に確認できること

  • Macのシステム設定からソフトウェアアップデートを確認し、Safari 26.5.2以降の最新バージョンへ適用を行ってください。[1]

いったん避けたいこと

  • 信頼できないWebサイトの閲覧や、入手元が不明なWeb拡張機能の追加を安易に行わないよう注意してください。[1]

用語をかんたんに説明

Webコンテンツ
Webサイト上に表示される文字、画像、動画、および動作プログラム(スクリプト)などの構成要素全般のことです。
サンドボックス
プログラムが外部やシステム全体に悪影響を及ぼさないよう、隔離された制限区域内で安全に実行させる仕組みのことです。
クリップボード
パソコンで文字や画像をコピーした際に、一時的にデータを保存しておく目に見えない記憶領域のことです。

参照元

  1. 公式 Apple Support:About the security content of Safari 26.5.2 – Apple Support

確認日時:2026年8月31日 02:07(日本時間)