OSアップデート

macOS Tahoe 26.6が公開されカーネルやWebKitなどのセキュリティ脆弱性を修正

AppleはmacOS Tahoe 26.6を公開しました。この更新では、システムの基盤となるカーネルやWebブラウザ描画エンジンのWebKit、オーディオ関連の処理など、多岐にわたるセキュリティ脆弱性が修復されています。Macを安全に使用するために適用が推奨されます。

Appleは2026年7月27日、Mac向けOSの修正プログラムとして「macOS Tahoe 26.6」をリリースしました。本アップデートでは、悪意のあるアプリが管理者権限(root権限)を獲得する問題や、特製ファイルを開いた際にシステムが不正終了・メモリ破壊を起こす危険性など、複数の脆弱性が解決されています。Macユーザーはシステム設定から最新の状態へ更新することが推奨されます。

対象日2026-07-27

情報区分公式情報を確認

今回の要点

  • 2026年7月27日にmacOS Tahoe 26.6の配信が開始されました。[1]
  • カーネル(Kernel)層におけるメモリ破壊や不正なコード実行のリスクが修正されています。[1]
  • WebKitやSafariに関連する安全上の問題が解消され、Web閲覧時の保護機能が強化されました。[1]
  • 悪意のあるアプリがサンドボックスを回避したり特権を獲得したりする問題に対策が行われました。[1]

具体的に改善されたこと

  • カーネル処理における境界チェックとメモリ管理を改善し、悪意のあるアプリや接続によるシステムの予期せぬ終了やメモリ破壊のリスクを低減しました。[1]
  • WebKitおよびSafariのセキュリティ検証を強化し、悪意のあるWebコンテンツによるブラウザの強制終了やUI偽装、制限回避の不具合を解消しました。[1]
  • アプリのサンドボックス制限や権限管理を調整し、許可のない個人データへのアクセスや保護領域のファイル改ざんを防ぐよう改善しました。[1]
  • 画像や音声、ファイルシステムの処理ロジックを見直し、不正に加工されたメディアファイルによるメモリ破損やコード実行の危険を防止しました。[1]

影響を受ける可能性がある方

  • macOS Tahoeを利用しているすべてのMacユーザー[1]

安全に確認できること

  • Appleメニューの「システム設定」から「ソフトウェアアップデート」を開き、アップデートを適用してください。[1]
  • 更新作業を行う前に、Time Machineなどで重要なデータのバックアップを作成しておくことをお勧めします。[1]

いったん避けたいこと

  • アップデート未適用状態のまま、未検証のWebサイトの閲覧やファイルの実行を続けることは避けてください。[1]

用語をかんたんに説明

カーネル (Kernel)
OSの中心として、パソコンのメモリやハードウェアを制御する最も重要なプログラムです。
WebKit
SafariなどのWebブラウザがWebページを表示・処理するために使用する基盤エンジンのことです。
サンドボックス
アプリが許可なくシステムや他のデータにアクセスできないよう、制限された安全な領域で動作させる仕組みです。
DoS (Denial of Service)
システムの処理能力を超える負荷を与えたりエラーを引き起こしたりして、サービスを停止させる攻撃のことです。

参照元

  1. 公式 Apple Support:About the security content of macOS Tahoe 26.6 – Apple Support

確認日時:2026年8月31日 02:07(日本時間)