AppleがiOSの脆弱性を修正、暗号通貨ウォレットは依然として危険か?

2時間前
4分読む
2 ビュー

AppleのiPhoneおよびiPadの脆弱性修正

Appleは、iPhoneおよびiPadの脆弱性を修正しました。この脆弱性は、すでに高度に標的を絞った攻撃に利用されている可能性があり、ブロックチェーンセキュリティ研究者は暗号通貨ユーザーに影響を受けたデバイスの更新を警告しています。

CVE-2026-86950の詳細

Appleは9月28日に、CVE-2026-86950がCoreGraphicsに影響を及ぼし、デバイスが悪意のあるファイルを処理する際に任意のコード実行を許可する可能性があると発表しました。この欠陥は、iOS 26.7.1およびiPadOS 26.7.1で改善された境界チェックを通じて修正されました。

Appleは、この脆弱性が「非常に洗練された攻撃」で特定のターゲットに対して利用された可能性があるという報告を認識していると述べました。

SlowMistのCISOである23pdsは、Appleがリリースした重要なセキュリティアップデートが、暗号通貨ウォレットを狙ったゼロデイ脆弱性を修正している可能性が高いと述べました。ブロックチェーンセキュリティ企業SlowMistは、その後、パッチが特に暗号通貨保有者に関連していると警告しました。

脆弱性の影響と対応

影響を受けるデバイスには、iPhone 11およびそれ以降のモデル、サポートされているiPad Pro、iPad Air、iPad、iPad miniモデルが含まれ、iOS 26またはiPadOS 26ブランチを実行しているものです。Appleの現在のセキュリティリリースリストでは、iOS 27.0.1およびiPadOS 27.0.1がサポートされている新しいデバイスの最新リリースとして表示されています。

CVE-2026-86950は、グラフィカルコンテンツの処理とレンダリングを担当するAppleのフレームワークであるCoreGraphicsにおけるバッファオーバーフローの脆弱性です。Appleは、悪意のあるファイルを処理することで任意のコード実行が発生する可能性があると説明しました。

バッファオーバーフローは、ソフトウェアが割り当てられたメモリ領域を超えてデータを書き込むときに発生し、攻撃者がメモリを破損させたり、自分のコードを実行したりするために利用できる条件を作り出します。

暗号通貨ユーザーへの影響

暗号通貨ユーザーにとっての懸念は、iOSの保護を打破し、暗号通貨アプリケーションによって保存されたデータに到達しようとする最近の一連の試みから生じています。SlowMistは、Appleがパッチをリリースした後、最近のiOSの悪用活動が敏感なウォレットデータをターゲットにしていたと警告しました。

Binanceは、影響を受けたFomoPeekのバージョンをインストールしたユーザーに対し、アプリケーションを削除し、iOSを更新し、敏感な資格情報が露出している可能性がある場合は、クリーンなデバイスで生成された新しいウォレットに自己保管された暗号を移動するようにアドバイスしました。

結論

Appleは、CVE-2026-86950を通じてターゲットにされた個人、攻撃で使用された悪意のあるファイル、またはCoreGraphicsの欠陥と組み合わされた追加の脆弱性についての詳細を公開していません。暗号通貨セキュリティ研究者がiOSの悪用に注目している理由は、これらの脆弱性が暗号通貨の損失に関連している可能性があるためです。