ツール/フレームワーク初出 8/20 07:42
Apple、Metaが最初に発見したゼロクリック画像バグを修正するためiOS 26.6.1を急遽リリース
Apple Rushes Out iOS 26.6.1 to Fix a Zero-Click Image Bug Meta Found First
https://startupfortune.com/feed/2026/8/20
AI要約
AppleがMetaによって発見されたゼロクリックのImageIOバグを修正するため、緊急アップデートiOS 26.6.1とiOS 18.7.10をリリースした。この脆弱性により、悪意のある画像ファイルでユーザー操作なしにコードが実行される可能性があった。
AI要点
- Appleは、MetaのRed Team Xが発見したゼロクリック画像バグ(CVE-2026-65346)を修正するため、iOS 26.6.1などを緊急リリースしました。
- この脆弱性は、悪意のある画像ファイルによって、ユーザー操作なしにコード実行を可能にする可能性がありました。
- ImageIOフレームワークの整数オーバーフローが原因で、入力値の検証強化により修正されました。
- 現時点では、この脆弱性が悪用されたという公式発表はありません。
なぜ重要か
OSの基本的な画像処理機能における脆弱性は、広範なデバイスに影響を及ぼす可能性があり、迅速なセキュリティアップデートの適用と、サプライチェーン全体での脆弱性管理の重要性を示唆しています。