iOS 26.6.2には公開済みCVEエントリがゼロ件、Appleのインデックスが示す

Apple iPhone 18 Pro 2up
Image: Apple

iOS 26.6.2およびiPadOS 26.6.2は2026年9月8日にリリースされました。Apple自身のセキュリティリリースインデックスには、どちらについてもCVEエントリが記載されていません。その行にはサポート記事へのリンクがありません。その下に文書化すべき内容がないためです。

Apple iPhone 18 Pro 写真アプリ Appleリファレンス画像
AppleのiOSインターフェイス。iOS 26.6.2は、Appleのソフトウェアカレンダーにおける次のリリースであるiOS 27よりも前のものです。画像: Apple

Appleがsupport.apple.com/en-us/100100で管理しているページ上のその1行が、このリリースのセキュリティ内容に関するすべての公開記録です。Appleは9月9日の製品イベントの前日に、開示された脆弱性がゼロのポイントアップデートを公開しました。

iOS 26.6.2の主な事実

項目Appleのインデックスに表示される内容
リリースiOS 26.6.2およびiPadOS 26.6.2
日付2026年9月8日
対象デバイスiPhone 11以降、iPad Pro 12.9インチ(第3世代)以降、iPad Pro 11インチ(第1世代)以降、iPad Air(第3世代)以降、iPad(第8世代)以降、iPad mini(第5世代)以降
CVEエントリ公開なし
リンク先サポート記事なし
掲載インデックスsupport.apple.com/en-us/100100
Apple iPhone Duo カラー
iPhone Duo。これはiOS 27とともに出荷されるもので、ここで扱うiOS 26.6.2リリースではありません。画像: Apple

Appleのインデックス上のその行が実際に示していること

Appleのセキュリティリリースインデックスには、ソフトウェアリリースごとに1行で、名前、対象デバイス、日付が記載されています。ほとんどの行には、各修正の短い説明とともにCVE番号を箇条書きで示すサポート記事へのリンクも付いています。iOS 26.6.2の行には、名前、対象デバイス、日付があります。そのようなリンクはなく、インデックスにはCVE識別子も一切付与されていません。

Don’t miss the best of The Mac Observer

Set us as a preferred source and our Apple reporting ranks higher in your Google Search results and Discover feed — one tap, no account changes.

Or get it by email

これは、Appleが詳細を伏せたままセキュリティ修正を含むと示すリリースとは状況が異なります。展開すべきエントリが単に存在しないのです。

Apple Watch Series 12 2アップ
Apple Watch(イメージ)。このリリースはiPhoneおよびiPad向けであり、watchOS向けではありません。画像: Apple

前回のリリースとの比較

iOS 26.6.2iOS 26.6.1
日付2026年9月8日2026年8月17日
公開されたCVEエントリ029
リンク先サポート記事なしhttps://support.apple.com/en-us/148282
積極的に悪用されている問題の記載該当なし記載なし

2つのリリースの間隔は22日です。Appleが文書化した最後のリリースであるiOS 26.6.1には、CVEエントリが29件含まれており、その中にはTelephonyのCVE-2026-65329が含まれています。Apple自身の影響欄には、この問題によって特権的なネットワーク位置にいる攻撃者がIPSec認証をバイパスし、ネットワークトラフィックを傍受できると記載されています。その文書には、積極的に悪用されている問題は記載されていないとも明記されています。その後にある1件のリリースには、CVEエントリが一切ありません。

公開されたCVEエントリがないことが意味することと、意味しないこと

  • これは、Appleのインデックスがこの特定のリリースに対してCVE識別子を一切記載しておらず、そのためのサポート記事にもリンクしていないことを意味します。
  • Appleがこのリリースには変更がまったく含まれていないと述べていることを意味するわけではありません。インデックスはセキュリティ開示についてのみ示しています。
  • このインデックス上でCVEエントリのないリリースは今回が初めてではなく、そのような場合についてAppleのページに恒常的な説明はありません。
  • 同じ週の他のプラットフォームのリリースとの比較は含まれていません。Appleのインデックスは各行を個別に扱っています。
  • これはiOS 26.6.2およびiPadOS 26.6.2にのみ当てはまります。同じ週またはそれ以前の日付の同じインデックス上の他の行には、それぞれ独自のCVE件数が記載されています。

iOS 26.6.2の行に記載されているデバイス一覧は幅広く、iPhone 11以降に加えて、iPad Pro、iPad Air、iPad、iPad miniの各世代が並んでいます。これは、1つ上の行にあるiOS 26.6.1でAppleが使用していたデバイス一覧と同じ構成です。iOS 26.6.1は、実際に29件のエントリが記載されていたリリースです。

タイミングと、Appleのカレンダーで次に控えているもの

iOS 26.6.2は、Appleの9月9日のイベントの1日前にリリースされました。このイベントでAppleはiPhone 18 ProiPhone Duoを発表しました。これらのiPhoneは、いずれもiOS 26.6.2を搭載して出荷されることはなく、どちらもiOS 27を搭載して登場します。iOS 27は9月14日(月)にすべての対象デバイスに提供されますが、Appleのセキュリティインデックスにはまだ単独の行として表示されていません。

Appleが明らかにしていないこと

Appleは、iOS 26.6.2にCVEエントリが記載されていない理由を公表しておらず、一般への開示なしにこのリリースでセキュリティコンテンツへの対処が行われたかどうかも明らかにしていません。セキュリティインデックスには、3週間前に29件のエントリが並んでいた場所に、空の列が表示されているだけです。

2026年9月12日(土)現在、AppleのセキュリティインデックスにはiOS 26.6.2に関する追記エントリは表示されておらず、Apple自身のカレンダーで次に予定されているソフトウェアの節目は、9月14日のiOS 27です。

Discussion

Join the discussionCommenting as a guest — your email is never published · Log in

Protected by Akismet — be kind, stay on topic.

This site uses Akismet to reduce spam. Learn how your comment data is processed.