#macOS
このタグが付いた記事
Index
count=7- セキュリティ
Apple、macOS の Full Disk Access を厳格化 AI エージェントのリスクを理由に
Apple は Full Disk Access をユーザーの明確な操作でのみ付与させる追加制御を macOS に導入します。AI エージェントが自律的に動くほどリスクが拡大するとして、ファイル・メール・メッセージ・履歴へのアクセスを守る狙いです。提供時期と対象 macOS バージョンは未発表。
- セキュリティ
Apple、iOS/macOSのCoreGraphics脆弱性 CVE-2026-86950を緊急修正
Apple が 9 月 28 日、極めて高度な標的型攻撃で悪用されたゼロデイ脆弱性 CVE-2026-86950 を修正しました。CoreGraphics のアウトオブバウンズ書き込みで、細工されたファイルを開かせるだけで任意コード実行が可能です。iOS 26.7.1、iPadOS 26.7.1、macOS 26.7.1 Tahoe、macOS 15.8.1 Sequoia が対象です。
- ハードウェア
Apple、macOS Tahoe 26.7 と Sequoia 15.8 の 2 回目 RC を配布 未発表製品リークの後始末
Apple は 8 月 24 日、macOS Tahoe 26.7 と macOS Sequoia 15.8 の 2 回目 Release Candidate を開発者に配布した。8 月 17 日の初回 RC には有効化されたままの feature flag から未発表の iPhone 18 Pro / Pro Max、iPhone Ultra (V68 折りたたみ)、カメラ付き AirPods (B790)、Home Hub (J490/J491) など 10 製品以上への参照が残り、Apple 自らが「9 月新製品」の輪郭を漏らす異例の失態となった。
- ハードウェア
Apple、カメラ搭載 AirPods を macOS 26.7 β の動画で誤露呈 Visual Intelligence 連携
macOS Tahoe 26.7 RC に埋め込まれた動画から、Apple のカメラ搭載型 AirPods (コードネーム B790) が判明。低解像度カメラで周囲の映像を取得し、Visual Intelligence と連携して Siri が視覚情報を回答する。9 月の iPhone イベントでの発表が有力視される。
- セキュリティ
macOS Screen Sharing CVE-2026-65400、実攻撃で Monero 採掘マルウェアを配置
Apple が 8 月 6 日に修正した macOS Screen Sharing の認証バイパス脆弱性 CVE-2026-65400 が実運用の Mac で悪用され、root 権限で Monero マイナーが仕込まれる事案が観測された。CISA は CVSS を 7.1 から 9.8 に引き上げた。
- セキュリティ
macOS iCloud Keychain 全窃取 CVE-2026-28860、DEF CON 34 で公開
DEF CON 34 で発表された macOS の脆弱性 CVE-2026-28860 は、root 権限・パスワード入力・ユーザ承認なしに iCloud Keychain の全パスワードを窃取可能とする内容。
- セキュリティ
「Gaslight」macOS マルウェア、38 通の偽システムメッセージで AI 解析を欺く
SentinelLABS は 6 月 26 日、Rust 製の macOS バックドア「macOS.Gaslight」を解析公開。3.5KB の Prompt Injection ペイロードに偽システムメッセージを 38 通仕込み、LLM ベースのマルウェア解析を強制的に中断させる挙動を確認したと報告しています。北朝鮮系の関与が示唆されています。