セキュリティ

Safari for macOSで複数の脆弱性とクラッシュ問題を修正するセキュリティアップデートが公開

Appleは2026年7月27日、macOS SonomaおよびmacOS Sequoia向けにSafari for macOSのセキュリティ修正を含む最新版「Safari 26.6」をリリースしました。Webコンテンツの読み込み時にブラウザが不意に終了する問題や機密情報へのアクセスに関する複数の安全上の欠陥が解消されています。

Appleは2026年7月27日、macOS SonomaおよびmacOS Sequoiaを利用しているユーザーを対象に、Safari for macOSの「Safari 26.6」セキュリティアップデートを公開しました。本アップデートでは、悪意のあるWebページを閲覧した際にブラウザが予期せず強制終了する脆弱性や、不正なデータ閲覧につながる権限管理の欠陥など、複数の不具合が修正されています。安心してネット利用を続けるために速やかな更新が推奨されます。

対象日2026-07-27

情報区分公式情報を確認

今回の要点

  • AppleがmacOS SonomaおよびmacOS Sequoia向けにセキュリティ更新プログラムSafari 26.6を公開しました。[1]
  • 悪意のあるWebコンテンツを処理する際にSafariが予期せず強制終了する複数のメモリ不具合を修正しました。[1]
  • アプリがサンドボックス制限を越えて外部ファイルを読み取ったり、機密データにアクセスしたりできる脆弱性を対策しました。[1]
  • 悪意のあるフレームによる画面の偽装や、iframeの保護回避、訪問リンク検知によるプライバシー問題に対処しました。[1]

具体的に改善されたこと

  • 悪意のあるWebコンテンツを処理した際にSafariが突然終了する問題を、WebKitやWebRTCでのメモリ管理および境界チェックの改善により修正しました。[1]
  • アプリが指定された保護領域(サンドボックス)の外にあるファイルを読み取ったり、機密ユーザーデータへ不当にアクセスしたりできる状態管理の不具合を解消しました。[1]
  • 悪質なフレーム表示による画面偽装(UIスプーフィング)や、iframeのアクセス制限を回避される不具合について、ユーザーインターフェースと検証手順を改善しました。[1]
  • 訪問済みリンクを判定されて閲覧履歴が判明する問題や、特定サイトの訪問でアプリがサービス拒否状態になる不具合を適切なチェック処理の追加により解決しました。[1]

影響を受ける可能性がある方

  • macOS SonomaまたはmacOS Sequoiaを搭載したMacでSafariブラウザを使用している全一般ユーザーが対象です。[1]

安全に確認できること

  • Macのシステム設定を開き、ソフトウェアアップデートからSafari 26.6への更新を行ってください。[1]

いったん避けたいこと

  • 信頼できないWebサイトや不審なリンクの閲覧を更新前に行うことは避けてください。[1]

用語をかんたんに説明

サンドボックス
外部からの不正な攻撃や動作がパソコン全体に影響しないよう、プログラムの行動範囲を限定して隔離する安全な保護領域のことです。
脆弱性
プログラムの設計上のミスや不具合によって生じた安全上の抜け穴のことで、悪用されると情報の漏洩や機器の誤動作を引き起こす原因になります。
UIスプーフィング
本物の画面のように見せかけた偽の表示を行い、ユーザーを騙して誤操作させようとする攻撃手法のことです。

参照元

  1. 公式 Apple Support:About the security content of Safari 26.6 – Apple Support

確認日時:2026年8月31日 02:08(日本時間)