Appleは2025年8月20日にiOS 18.6.2をリリースしました。このアップデートは、典型的なマイナーリリースよりも多くの重みを持っています。このセキュリティ中心の更新は、ハッカーがターゲット攻撃ですでに悪用している重要な画像I/Oの脆弱性をパッチします。技術の専門家は、ユーザーに促しています彼らがしていることを止めて、今すぐiPhoneを更新してくださいこのセキュリティの欠陥の重症度のため。
タイミングにより、この更新は特に重要になります。 iOS 18.6.2は、来月iOS 26が発売される前の最終的なセキュリティパッチを表す可能性があります。 Appleのリリースノートは、アップデートが「重要なセキュリティ修正を提供し、すべてのユーザーに推奨される」と述べ、物事をシンプルに保ちます。
機能満載の更新とは異なり、iOS 18.6.2は完全に保護に焦点を当てています。ユーザーは新しいアプリや視覚的な変更を見つけられません。代わりに、デバイスをアクティブな脅威から保護する重要なセキュリティパッチを取得します。セキュリティ研究者はこれをaとして特定しましたすぐに注意が必要なゼロデイのエクスプロイト。
AppleがリリースしましたiOS 18.6.2の上2025年8月20日。これはです重要なセキュリティアップデート機能リリースではなく、iPhoneユーザーを積極的に活用された脆弱性から保護することを目的としています。
🔒キーセキュリティ修正
- 脆弱性:欠陥Imageio、Appleの画像処理フレームワーク。
- リスク:悪意のある作成された画像ファイルにより、攻撃者はiPhoneで有害なコードを実行できるようになります。
- CVEリファレンス:CVE-2025-43300(ソース:Appleセキュリティノート)。
- 搾取:Appleはこのバグが確認されたことを確認しました現実の攻撃で積極的に活用されています(ソース:フォーブス)。
👉これは、ハッカーがすでにこの欠陥を使用していて、更新を行っていたことを意味します緊急。
device影響を受けたデバイス
- すべてのiPhoneが互換性がありますiOS 18(iPhone XR以降、iPhone SE 2ND GENおよびNEWERを含む)。
diveすぐに更新する必要がある理由
- 保護します画像に隠されたスパイウェアとマルウェア。
- 攻撃者が単純な画像ファイルを介してデータにアクセスできるようにするのを止めます。
- システムの安定性とセキュリティを改善します。
iOS 18.6.2に更新する方法
- 開ける設定。
- 行きます一般→ソフトウェアアップデート。
- タップしますダウンロードしてインストールします。
- 更新が終了したら、iPhoneを再起動します。
chone携帯電話がWi-Fiにあり、少なくとも持っていることを確認してください50%のバッテリーまたは充電しています。
actionクイック要約
- iOS 18.6.2 =セキュリティのみの更新(新機能はありません)。
- 修正a重要なImageioのエクスプロイト(悪意のある画像はiPhoneをハッキングできます)。
- 積極的に悪用されました→できるだけ早く更新します。
- iOS 18を実行しているすべてのデバイスで動作します。
⚠⚠️結論:iPhoneを使用する場合は、インストールしてくださいiOS 18.6.2すぐに保護されたまま。
キーテイクアウト
- iOS 18.6.2は、ハッカーが実際の攻撃ですでに悪用している重要なセキュリティの脆弱性を修正します
- 更新には新機能が含まれておらず、セキュリティの脅威からデバイスの保護のみに焦点を当てています
- これは、来月iOS 26が発売される前の最後のiOS 18セキュリティアップデートになる可能性があります
重要なセキュリティの修正と脆弱性の詳細
AppleのiOS 18.6.2アップデートは、攻撃者が積極的に悪用したCVE-2025-43300として追跡される深刻なゼロデイの脆弱性に対処します。この欠陥は、画像I/Oフレームワークに影響を与え、悪意のある画像ファイルがターゲットデバイスでコードを実行できるようにします。
CVE-2025-43300エクスプロイトの概要
CVE-2025-43300は、重要なゼロデイの脆弱性を表しています攻撃者が実際の攻撃でそれを使用し始めた後にセキュリティ研究者が発見したこと。脆弱性は、iOSデバイス全体の画像ファイルを処理するAppleのImageioフレームワーク内にあります。
Appleは、攻撃者が会社が「特定のターゲットを絞った個人に対する非常に洗練された攻撃」と呼んだものにこの欠陥を搾取したことを確認した。この言語は、国民国家のハッカーまたは高度な永続的な脅威グループを指示し、これらの攻撃を実行した可能性があります。
影響を受けるデバイス:
- iPhone XSおよび後のモデル
- iPad Pro 13インチ
- iPad Pro 12.9インチ(第3世代以降)
- iPad Pro 11インチ(第1世代以降)
- iPad Air(第3世代以降)
- iPad(第7世代以降)
- iPad Mini(第5世代以降)
攻撃者はユーザーの相互作用なしでリモートでそれを悪用できるため、脆弱性は重大な重大度評価を獲得しました。
画像I/Oバウンド外は脆弱性を書き込みます
セキュリティの欠陥は、AppleのImage I/Oフレームワークに掲載されていない問題に由来しています。このフレームワークは、iPhoneおよびiPadアプリケーション全体の画像処理タスクを処理します。
攻撃者は、デバイスがそれらを処理するときにメモリの破損をトリガーする悪意のある画像ファイルを作成できます。破損したメモリにより、攻撃者は重要なシステムデータを上書きし、独自のコードを実行できます。
Appleは、限界チェックを改善することにより、脆弱性を修正しました画像I/Oフレームワーク。これにより、悪意のある画像が指定されたメモリスペースの外側にデータを書き込むことができなくなります。
画像が多くのアプリで自動的にロードされるため、攻撃は機能します。ユーザーは、悪意のある画像ファイルを開いたり対話したりする必要はありません。メッセージ、電子メール、またはWebブラウジングを介してそれを受信するだけで、エクスプロイトがトリガーされる可能性があります。
ターゲット攻撃とゼロクリックエクスプロイト
セキュリティの専門家は、CVE-2025-43300エクスプロイトが、有名な個人を対象としたSPYwareキャンペーンで使用されたと考えています。これらの攻撃は、ジャーナリスト、活動家、反対派の数字に焦点を当てていました。
ゼロクリックの性質により、この脆弱性は特に危険になります。被害者は、リンクをクリックしたり、ファイルをダウンロードする必要はありません。デバイスが悪意のある画像を処理すると、攻撃は自動的にトリガーされます。
攻撃特性:
- ゼロクリック実行- ユーザーインタラクションは必要ありません
- ステルス操作- バックグラウンドで目に見えて実行されます
- 広い攻撃面- 複数のアプリで動作します
- ターゲットの展開- 特定の個人に対して使用されます
スパイウェアベンダーは、歴史的に同様のApple Zero-daysを使用して、権威主義政府が市民を監視するのを支援してきました。この攻撃の洗練された性質は、同様の動機と能力を示唆しています。
AppleはiOS 18.6.2セキュリティパッチを急いだ積極的な搾取を確認してから数日以内。この迅速な応答は、脆弱性のユーザーへの影響を制限するのに役立ちました。
デバイスの互換性、更新プロセス、および関連するiOSリリース
AppleのiOS 18.6.2アップデートはデバイスをサポートしますiPhone XS以降から、ユーザーは[設定]> [一般的な> [ソフトウェア]更新を介してインストールできます。 Appleは、iPados、Macos Sequoia、および古いオペレーティングシステムバージョンのコンパニオンアップデートもリリースしました。
サポートされているiPhoneおよびiPadモデル
iOS 18.6.2とiPados 18.6.2はiPhone XSおよび後のモデルで動作します、特定のiPadデバイス。 iPhone 16シリーズ、iPhone SE(第2世代以降)、およびすべてのモデルがiPhone XSに戻ることができます。
互換性のあるiPadモデルは次のとおりです。
- iPad Pro:13インチ、12.9インチ(第3世代以降)、11インチ(第1世代以降)
- iPad Air:第3世代以降
- iPad:第7世代以降
- iPad mini:第5世代以降
古いiPadモデルが受信します代わりにiPados 17.7.10、同じセキュリティの欠陥を修正します。これには、iPad Pro 12.9インチ(第2世代)、iPad Pro 10.5インチ、およびiPad(第6世代)が含まれます。
設定を介して手順を更新します
ユーザーはそうする必要がありますiOS 18.6.2を手動でダウンロードしてインストールします自動更新を待つのではなく。手動インストールにより、重要なセキュリティ修正へのアクセスが速くなります。
段階的なプロセス:
関連している:iOS 18はまだ良いですか? iOS 26には何が来ていますか?
- 開ける設定アプリ
- タップします一般的な
- 選択しますソフトウェアアップデート
- 選ぶダウンロードしてインストールします
- 画面上のプロンプトに従ってください
更新は、セキュリティパッチが1つしか含まれていないため、小さいように見えます。ユーザーはWi-Fiに接続し、開始する前に適切なバッテリー寿命を確保する必要があります。通常、デバイスの速度に応じて、インストールには10〜15分かかります。
関連するAppleソフトウェアの更新
Appleは、iOS 18.6.2とともに複数のオペレーティングシステムの更新をリリースしましたすべてのプラットフォームで同じセキュリティの脆弱性に対処する。 MacOSユーザーは、異なるシステムバージョンをカバーする3つの個別の更新を受け取りました。
MacOSの更新には以下が含まれます。
- MacOS Secoia 15.6.1最新のMacの場合
- ソノマ・マコス14.7.8古い互換モデル用
- Macos Ventura 13.7.8レガシーシステム用
各MacOは、iOSデバイスで見つかった同一の画像I/Oフレームワークの脆弱性にパッチを当てます。この調整されたリリースは、エコシステム全体にわたってセキュリティの欠陥を同時に修正するというAppleのコミットメントを示しています。
更新は、iOS 18.6が29個の個別の脆弱性を修正してから3週間後に行われます。 Appleは、現在のiOS 18リリースのセキュリティパッチを維持しながら、iOS 26ベータバージョンの開発を続けています。
よくある質問
Appleは、2025年8月20日にiOS 18.6.2をリリースしました。これは、Imageioフレームワークの大きな脆弱性を修正する重要なセキュリティアップデートとしてリリースしました。この更新は、主に、新しい機能やパフォーマンスの改善を追加するのではなく、セキュリティの欠陥のパッチを適用することに焦点を当てています。
iOS 18.6.2アップデートで導入された新機能は何ですか?
iOS 18.6.2は新機能を導入しません。 Appleは、セキュリティの懸念に対処するためにこのアップデートを特別に設計しました。
同社は、重大な脆弱性の修正に完全に焦点を合わせていました。ユーザーは、このアップデートをインストールした後、視覚的な変更や新しい機能を表示しません。
このリリースは、セキュリティ中心の更新に関するAppleの標準的な慣行に従います。同社は、テスト時間を短縮し、ユーザーへの修正を迅速に取得するために、これらの更新を最小限に抑えています。
IOS 18.6.2は、以前のバージョンと比較してユーザーのプライバシーとセキュリティをどのように強化しますか?
更新主要なセキュリティの脆弱性にパッチしますAppleのImageioフレームワークで。ハッカーは以前にこの欠陥を悪用して、デバイスにスパイウェアをインストールすることができました。
脆弱性により、攻撃者はデバイスメモリを破壊した悪意のある画像を送信することができました。アップルは、バグは非常に洗練された攻撃で使用されたと言います特定のターゲットを絞った個人に対して。
Appleは、データが不正なメモリの位置にこぼれるのを防ぐために、より厳しい境界チェックを追加することで問題を修正しました。セキュリティの欠陥は、CVE-2025-43300としてカタログ化されています。
このタイプの攻撃は、多くの場合、ジャーナリスト、弁護士、活動家を標的にします。エクスプロイトは、ユーザーが何もクリックすることなく動作する可能性があり、特に危険です。
最新のIOSアップデートでSIRIおよびAIのパフォーマンスに改善はありますか?
iOS 18.6.2には、SIRIまたはAIのパフォーマンスの改善は含まれていません。 Appleは、主要なiOSリリースのこれらの機能強化を予約しました。
AI機能を探しているユーザーは、iOS 26を待つ必要があります。Appleは、2025年6月のWorldwide Developers Conferenceでこのメジャーアップデートを発表しました。
現在の更新は、セキュリティパッチのみに焦点を当てています。 Appleには、セキュリティの更新ではなく、将来の主要リリースのSIRIの改善が含まれる可能性があります。
iOS 18.6.2のリリースを使用して、カメラと写真のアプリの変更を詳述できますか?
iOS 18.6.2は、カメラまたは写真アプリに変更を加えません。このアップデートは、ImageIOフレームワークのセキュリティの脆弱性にのみ対応します。
Imageio Frameworkは画像を処理しますが、セキュリティ修正は新しいカメラ機能を追加しません。ユーザーは、写真の品質やカメラの機能に違いがありません。
フレームワークは、背景の画像処理を処理します。 Appleの修正は、ユーザーが自分の写真とどのように対話するかを変更することなく、このシステムを強化します。
デバイスをiOS 18.6.2に適切に更新するために、ユーザーがどのような手順を実行する必要がありますか?
ユーザーは、デバイス設定を介してすぐに更新をインストールする必要があります。設定に移動し、次に一般的に、次にソフトウェアアップデートを行います。
このアップデートは、iPhone XSおよび後のモデルで機能します。また、iPad Pro 3rd GenerationおよびNewer、iPad Air 3およびNewer、iPad Mini 5およびNewer、およびiPad 7th GenerationおよびNewerをサポートしています。
古いデバイスはこのセキュリティ修正を受け取りませんでした。古いハードウェアを持つユーザーは、この特定の脆弱性から身を守ることはできません。
更新する前に重要なデータをバックアップします。 Wi-Fiに接続し、デバイスにインストールプロセスに十分なバッテリー寿命があることを確認します。
AppleはiOS 18.6.2の更新で大きなバグやパフォーマンスの問題に対処しましたか?
iOS 18.6.2は、重要なセキュリティの脆弱性のみに対処します。 Appleは、このリリースで他のバグやパフォーマンスの問題を修正しませんでした。
会社は通常、より大きなアップデートのためにバグ修正を保存します。このようなセキュリティパッチは、一般的な改善ではなく、特定の緊急の脅威を対象としています。
他のiOSの問題を経験しているユーザーは、将来の更新を待つ必要があります。 Appleは、その後のリリースで、より広範なバグとパフォーマンスの問題に対処する可能性があります。
