11月4日、AppleはiOS/iPadOS/macOS/watchOS/tvOS 261の安定版における更新内容の全文を公表しました新機能は一切含まれていませんが、約50件に及ぶセキュリティ脆弱性が修正されており、対象となるすべてのユーザーに対して、速やかにインストールすることを強く推奨しています
今回のアップデートで特に注目すべき修正点は、ByteDance IES Red TeamのZhongcheng Li氏が報告した4件の脆弱性です関連情報を以下に示します
CVE-2025-43442:アプリケーションがこの脆弱性を悪用することで、ユーザーがインストールしている他のアプリを特定できる可能性がありました影響を受けるのはiPhone 11以降のモデルなどであり、Appleは制限条件を追加することで権限に関する問題を解決しました
CVE-2025-43436:同様に、アプリがこの脆弱性を悪用して、ユーザーがインストールしているアプリの一覧を取得できる状態となっていました影響範囲はiPhone 11以降のモデルなどであり、Appleは制限条件の強化により権限問題を解消しました
CVE-2025-43444:アプリがこの脆弱性を悪用し、インストール中のアプリケーションからユーザーの指紋を識別できる状態となっていました影響範囲はiPhone 11以降のモデルなどであり、Appleは制限条件の追加により権限問題を解決しました
CVE-2025-43439:さらに、アプリがこの脆弱性を悪用し、端末側のiPhoneスマート機能においてユーザーの指紋を識別できる状態となっていました影響範囲はiPhone 11以降のモデルなどであり、Appleは制限条件の追加により権限問題を解決しました
Appleは、ByteDance IES Red Teamが報告した上記4件の脆弱性に加え、CVE-2025-43422という脆弱性も修正しましたこの脆弱性を悪用すると、「盗難デバイス保護」(Stolen Device Protection)機能を無効化することが可能になります同機能は、デバイスの盗難後にデータの安全性を確保するための重要な防御ラインであり、その修正は極めて重要です
また、今回のアップデートではWebKitブラウザエンジンに存在する深刻な脆弱性(CVE-2025-43495)も解消されましたこの脆弱性が悪用されると、悪意あるアプリやウェブサイトがユーザーの知らぬ間にキーボード入力を監視し、パスワードなどの機密情報を窃取するおそれがあります
上述の2つの主要な修正に加え、システムの不安定化やデータ漏洩につながる複数の脆弱性も広範に修復されていますたとえば、カーネルレベルの問題(CVE-2025-43398)については、複数の事例が修正され、これらの問題がアプリによって悪用された場合、システムの予期せぬ終了やカーネルメモリの破壊を引き起こす可能性がありました
同時に、「サンドボックス脱出」に関わる脆弱性も複数確認され、アプリが本来の権限制限を突破して、保護されたユーザーデータやシステムファイルへアクセスできる状態になるリスクが指摘されました(CVE-2025-43407、CVE-2025-43448)
今回のセキュリティアップデートは、iPhone 11以降の全モデルに加え、第3世代129インチiPad Pro、第1世代11インチiPad Pro、第3世代iPad Air、第8世代iPad、第5世代iPad miniおよびその後継機種すべてを対象としています
Appleは、個人データおよびデバイスを潜在的なサイバー攻撃の脅威から守るため、ユーザー各位に対し、端末の「設定」>「一般」>「ソフトウェア・アップデート」から本アップデートを速やかにダウンロードし、インストールするよう強く促しています