「DarkSword」、iOS 26.3までにiPhone攻撃チェーン修正 広範な影響は未確認

  • Googleは、Safariを通じて6件のiOS脆弱性を悪用する「DarkSword」攻撃を記録した。
  • Appleは、開示された「DarkSword」関連の6件の脆弱性をiOS 26.3までにすべて修正した。
  • Googleは、2025年11月以降の「DarkSword」の標的をトルコ、サウジアラビア、マレーシア、ウクライナで確認した。

「DarkSword」は、ユーザーがSafariで悪意のある、または侵害されたウェブサイトを訪れると始まる可能性がある、複数段階のiPhone攻撃チェーンである。攻撃に成功するとカーネルレベルの権限に到達し、仮想通貨ウォレットの認証情報を含む端末の機密データが流出する恐れがある。Google脅威インテリジェンスグループによると、この攻撃チェーンは2025年11月以降、トルコ、サウジアラビア、マレーシア、ウクライナの標的に対して6件の脆弱性を悪用しており、iOS 18.4からiOS 18.7に影響するバージョンが確認されている。Appleは遅くともiOS 26.3までに6件すべての脆弱性を修正し、その後2026年9月14日にはiOS 26.7をリリースした。「DarkSword」がiOS 13からiOS 26.5までのすべてのリリースに加え、現行バージョンにも影響するとの主張は、独立した検証を受けていない。研究者は、現行のiOSアップデートをインストールすること、高リスクの端末やサポート対象外の端末ではロックダウンモードを利用すること、信頼できないSafariのリンクを避けること、秘密鍵やリカバリーフレーズをスマートフォンに保存しないことを推奨している。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。