セキュリティ

Safari for macOSで悪意のあるWebコンテンツによるクラッシュや情報漏えいの脆弱性対策を実施

Appleは2026年8月18日にSafari for macOSのセキュリティ修正アップデートであるSafari 26.6.1を公開しました。この更新では悪意のあるWebコンテンツを処理した際に発生する強制終了やメモリ損傷、閲覧履歴に関連する情報漏えいの問題を解消しています。

macOS SonomaおよびmacOS Sequoiaを利用している方向けに、Safari for macOSの安全性を高める更新プログラムSafari 26.6.1が配信されました。特殊に細工されたWebページを開いた際にブラウザが突然終了する症状や、重要なデータが外部へ漏れるおそれのある複数の脆弱性が修正されています。対象のmacOS環境をお使いの方は、安全のために早めの更新をおすすめします。

対象日2026-08-18

情報区分公式情報を確認

今回の要点

  • 2026年8月18日にSafari for macOS向けのセキュリティ修正版としてバージョン26.6.1が公開されました。[1]
  • この更新はmacOS SonomaおよびmacOS Sequoiaを利用しているユーザーを対象に提供されています。[1]
  • 悪意のあるWebページを開いた際にSafariや関連プロセスが突然終了する複数の問題を修正しました。[1]
  • Webコンテンツの読み込み時にメモリ破壊や境界外アクセスが発生する問題に対してメモリ管理を改善しました。[1]
  • 閲覧履歴の処理(WebKit History)における検証を強化し、機密データが外部に漏えいするリスクを解消しました。[1]

具体的に改善されたこと

  • 特殊に細工されたWebコンテンツを処理する際の境界チェックと入力検証を強化し、不意のブラウザ強制終了を防止しました。[1]
  • WebKitおよびWebKit Storageにおける排他制御(ロック処理)を改善し、メモリ損傷による不正な動作や異常終了を防ぎます。[1]
  • 状態管理とメモリハンドリングの精度を高めることで、悪意あるWebサイトによるメモリ破壊リスクを低減しました。[1]
  • 解放済みメモリへの再アクセス(Use-After-Free)を防ぐメモリ管理修正を行い、プロセスの突然の強制終了を抑制しました。[1]
  • 閲覧履歴機能(WebKit History)でのチェック構造を強化し、危険なWebサイト訪問時に重要情報が漏えいする不具合を修正しました。[1]

影響を受ける可能性がある方

  • macOS Sonomaを利用してSafariブラウザでWebサイトを閲覧しているすべてのユーザー。[1]
  • macOS Sequoiaを搭載したMacパソコンでSafariブラウザを使用しているすべてのユーザー。[1]

安全に確認できること

  • お使いのMac環境(SonomaまたはSequoia)で、Safari 26.6.1へのアップデートを早めに実施してください。[1]
  • 更新が完了するまでは、信頼できない不審なWebサイトへのアクセスやリンクのクリックを控えるようにしてください。[1]

いったん避けたいこと

  • セキュリティ更新を行わないまま、悪意あるコンテンツが含まれる可能性がある未検証のWebサイトを開くことは避けてください。[1]

用語をかんたんに説明

WebKit
Webページを表示するためにブラウザ内部で働く基本プログラムです。
メモリ損傷
作業用メモリの内容が誤って書き換えられ、アプリの強制終了などを引き起こす不具合です。
Use-After-Free
不要になったメモリ領域に誤ってアクセスしてしまうことで発生する脆弱性の一種です。

参照元

  1. 公式 Apple Support:About the security content of Safari 26.6.1 – Apple Support

確認日時:2026年8月31日 02:07(日本時間)