macOS Tahoe 26.3アップデート:52件のセキュリティ修正とゼロデイパッチ
2026年2月11日リリースのmacOS Tahoe 26.3を完全分析。積極的に悪用されたゼロデイCVE-2026-20700を含む52件のセキュリティ脆弱性修正、撤回されたウィンドウリサイズ修正、アプリアップデート情報を網羅。
Appleは2026年2月11日にmacOS Tahoe 26.3をリリースしました。定例のメンテナンスアップデートとして配信されましたが、セキュリティ面での意味合いはとても定例とは言えません。ビルド25D125は52件の文書化されたセキュリティ脆弱性を修正しており、そのうち1件はGoogleの脅威分析グループ(TAG)が高度な標的型攻撃に使用されていると報告した、積極的に悪用されているゼロデイ脆弱性です。しかし同様に注目すべきは、Appleが公開後にリリースノートから削除した内容です——macOS Tahoeのデビュー以来ユーザーを悩ませてきたLiquid Glassウィンドウリサイズ問題の修正が約束されていたにもかかわらず。ここでは、知っておくべきすべてをお伝えします。
目次
- 概要
- 重大セキュリティニュース:52件の脆弱性を修正
- CVE-2026-20700:dyldのゼロデイ脆弱性
- コンポーネント別の脆弱性完全分析
- ウィンドウリサイズ問題:約束して撤回
- macOS 26.3の実際の変更点
- 26.3に同梱されるアプリアップデート
- 内部システムの変更
- レガシーOSアップデート:CatalinaとBig Sur
- 26.3で未修正の既知の問題
- macOS 26.3にアップデートすべきか?
- macOS 26.3へのアップデート方法
- macOS 26.4で予想される内容
- まとめ
概要
macOS Tahoe 26.3(ビルド25D125)は、Appleが2026年2月11日にすべてのサポート対象Macに配信したメンテナンスリリースです。表面的には、フルダウンロードで約2.8 GB(ハードウェアによってデルタアップデートは1.1〜1.6 GB)のサイズで、Apple Silicon Macではおよそ15〜25分でインストールが完了します。
重要な数字:
| 項目 | 詳細 |
|---|---|
| ビルド番号 | 25D125 |
| リリース日 | 2026年2月11日 |
| 修正CVE総数 | 52 |
| 積極的に悪用されたゼロデイ | 1件(CVE-2026-20700) |
| 重大レベル | 3件の脆弱性 |
| 高レベル | 16件の脆弱性 |
| 中レベル | 28件の脆弱性 |
| 低レベル | 5件の脆弱性 |
| アプリアップデート | Safari、Freeform、Music、Passwords、TV |
| おおよそのダウンロードサイズ | 1.1〜2.8 GB |
| インストール時間(Apple Silicon) | 15〜25分 |
結論: 積極的に悪用されているゼロデイ脆弱性だけでも、このアップデートは必須です。すべてのMacユーザーはできるだけ早くmacOS 26.3をインストールすべきです。アップデートを遅らせるセキュリティリスクは、潜在的なバグへの懸念を上回ります。
Liquid Glassの成長痛を追ってきた方は、Appleが当初発表したウィンドウリサイズ修正がリリースノートから撤回されたことにご注意ください。この問題はmacOS 26.4ベータサイクルに向けて「既知の問題」に分類されたままです。
macOS 26.2からアップデートする場合は、26.2セキュリティアップデートの完全分析と26.2バグトラッカーも合わせてご確認ください。
重大セキュリティニュース:52件の脆弱性を修正
macOS 26.3のセキュリティペイロードは重大です。Appleのセキュリティアドバイザリ(HT302147)は、幅広いシステムコンポーネントにわたる52件のCVEエントリを文書化しています。これは単一のリリースで対処されたセキュリティ負債の大幅な蓄積を表しており、積極的に悪用されているゼロデイの存在がポイントアップデートで通常見られる以上の緊急性をもたらしています。

このアップデートが緊急である理由
3つの要因がmacOS 26.3を重要なセキュリティアップデートにしています:
- 積極的に悪用されているゼロデイ(CVE-2026-20700)がGoogleの脅威分析グループ(TAG)によって発見され、この脆弱性を使用した実際の攻撃が観察されています
- カーネル、サンドボックス、システムサービスにわたる複数の権限昇格ベクターにより、攻撃者がroot権限を取得できる可能性があります
- WebKitの脆弱性は悪意のあるWebコンテンツを通じて悪用できます——間違ったウェブサイトを訪問するだけで済む可能性があります
Appleのアドバイザリは「Appleは、この問題が特定の標的個人に対する極めて高度な攻撃で悪用された可能性があるという報告を認識しています」という表現を使用しています。この表現はAppleの開示用語として標準化されていますが、誤った安全感を生み出すべきではありません。今日の標的型攻撃は、セキュリティ研究コミュニティで概念実証コードが流通すれば、明日には汎用エクスプロイトになります。
今すぐアップデートが必要な人
- 政府・防衛セクターの従業員 — CISAはCVE-2026-20700を既知の悪用された脆弱性カタログに追加すると予想され、拘束力のある運用指令22-01に基づく強制パッチ期限が発動します
- ジャーナリスト、活動家、人権活動家 — 歴史的に高度なモバイルおよびデスクトップエクスプロイトの主要ターゲットです
- 企業IT環境 — 特に金融データ、医療記録、機密情報を扱う環境
- 開発者 — 特にWebKit、dyld、またはカーネルレベルの機能に取り組んでいる開発者
- インターネットに接続するすべてのMacユーザー(現実的にはすべてのMacユーザーです)
CVE-2026-20700:dyldのゼロデイ脆弱性
macOS 26.3のヘッドライン脆弱性はCVE-2026-20700で、Appleのダイナミックリンカーdyldに存在する重大な欠陥です。これはmacOSでアプリケーションが起動する際にダイナミックライブラリ(.dylibファイル)を読み込む役割を担うコンポーネントです。dyldの脆弱性はMac上のすべてのアプリケーションの起動と実行の根幹に位置するため、特に危険です。

技術的な詳細
| 属性 | 値 |
|---|---|
| CVE ID | CVE-2026-20700 |
| コンポーネント | dyld(ダイナミックリンカー) |
| 深刻度 | 重大 |
| 推定CVSSスコア | 8.8 |
| 攻撃ベクター | ローカル、リモートトリガーの可能性あり |
| 悪用状況 | 実環境で積極的に悪用中 |
| 発見者 | Google脅威分析グループ(TAG) |
| Appleの認識 | 「特定の標的個人に対する極めて高度な攻撃」 |
脆弱性の仕組み
この欠陥は、ライブラリ読み込みプロセス中にdyldが特定の不正なMach-Oバイナリヘッダを処理する方法に存在します。具体的には、共有ライブラリを読み込む際にシンボルバインディングを解決するコードパスにおける境界外書き込みが関係しています。攻撃者は悪意のあるダイナミックライブラリを作成でき、正当なアプリケーションによって読み込まれると、制御された方法で隣接するメモリを上書きします。
Google TAGが文書化した攻撃チェーンは次のように機能しました:
- 初期アクセス: 攻撃者は一見正当に見えるチャネルを通じて悪意のあるアプリケーションまたはライブラリを配信します——観察されたケースでは、侵害されたサードパーティパッケージリポジトリを通じて配布されたトロイの木馬化された開発者ツールでした
- トリガー: ユーザーがアプリケーションを実行すると、dyldが攻撃者が制御する.dylibを読み込み、境界外書き込みをトリガーします
- 権限昇格: メモリ破損により攻撃者は実行フローをリダイレクトでき、読み込みプロセスの権限でコード実行を達成します
- 永続化: 観察された攻撃では、悪用されたプロセスはrootとして実行されているシステムデーモンであり、攻撃者に永続的な昇格アクセスを付与しました
- データ流出: 攻撃者はキーロギング、スクリーンキャプチャ、資格情報収集が可能な軽量監視インプラントを展開しました
特に危険な理由
dyldの脆弱性が特に懸念される理由はいくつかあります:
- ユニバーサルな攻撃面: dyldはmacOS上であらゆるアプリケーションが起動するたびに呼び出されます。使用を回避する方法はありません
- 検出困難: このエクスプロイトはほとんどのエンドポイント検出ツールより低いレベルで動作します
- チェーニングの可能性: dyldの欠陥は他の脆弱性(おそらくこのアップデートで修正された52件の中に含まれる)とチェーンされ、初期アクセスから永続的なroot侵害までの完全なエクスプロイトチェーンを実現したとされています
- クロスアーキテクチャ: この脆弱性はIntelとApple Silicon両方のMacに影響しますが、Google TAGが観察したエクスプロイトペイロードは特にApple Siliconを標的にしていました
Google TAGの役割
Googleの脅威分析グループは過去3年間でAppleのゼロデイの最も多産な報告者です。TAGは政府支援のハッキング活動と商用スパイウェアベンダーの追跡を専門としています。CVE-2026-20700の発見への関与は、このエクスプロイトが国家レベルの脅威アクターまたは政府クライアントに能力を販売する商用監視企業によって使用されていたことを強く示唆しています。
Appleは脅威アクターを公式に特定していません。macOS 26.3のリリースと同時に公開されたGoogle TAGのブログ記事は限定的な技術的詳細を提供していますが、このキャンペーンが「市民社会組織の少数の個人」を標的にしていたこと、そしてエクスプロイト活動がTAGによる商用スパイウェアエコシステムの継続的な監視を通じて検出されたことを記しています。
Macの脅威環境の進化についてより広い視点を得るには、2026年のMacマルウェア脅威ガイドをご覧ください。
コンポーネント別の脆弱性完全分析
ゼロデイ以外の残り51件の脆弱性は、macOSのほぼすべての主要サブシステムにわたっています。以下はコンポーネント別の分析です:
カーネル(8件の脆弱性)
macOSカーネルはこのアップデートサイクルで最も多くのパッチを受けており、オペレーティングシステムのコアを強化する継続的な取り組みを反映しています:
| CVE | 深刻度 | 種類 | 影響 |
|---|---|---|---|
| CVE-2026-20712 | 高 | 競合状態 | カーネルへのローカル権限昇格 |
| CVE-2026-20713 | 高 | 解放後使用 | カーネルコード実行 |
| CVE-2026-20714 | 高 | 境界外読み取り | カーネルメモリ漏洩 |
| CVE-2026-20715 | 中 | 整数オーバーフロー | サービス拒否(カーネルパニック) |
| CVE-2026-20716 | 中 | 型混同 | 権限昇格 |
| CVE-2026-20717 | 中 | バッファオーバーフロー | ローカルコード実行 |
| CVE-2026-20718 | 中 | ロジックエラー | サンドボックスエスケープ |
| CVE-2026-20719 | 低 | 情報漏洩 | カーネルアドレス空間レイアウトの開示 |
競合状態の脆弱性(CVE-2026-20712)は特に注目に値します。カーネルにおける競合状態は歴史的に信頼性の高い悪用が困難ですが、成功した場合の破壊力は甚大です。Appleの修正は影響を受けたコードパスに追加のロックを導入しており、ヘビーなマルチスレッドワークロードにわずかなパフォーマンス影響を与える可能性があります。
WebKit(7件の脆弱性)
Appleのブラウザエンジンは引き続き攻撃者にとって高価値なターゲットです:
| CVE | 深刻度 | 種類 | 影響 |
|---|---|---|---|
| CVE-2026-20720 | 重大 | 解放後使用 | 悪意のあるWebコンテンツによるリモートコード実行 |
| CVE-2026-20721 | 重大 | 型混同 | JITコンパイラでのリモートコード実行 |
| CVE-2026-20722 | 高 | 境界外書き込み | 細工されたSVGによるメモリ破損 |
| CVE-2026-20723 | 高 | クロスオリジンバイパス | セキュリティ境界を越えたデータ流出 |
| CVE-2026-20724 | 中 | ロジックエラー | ユニバーサルクロスサイトスクリプティング(UXSS) |
| CVE-2026-20725 | 中 | メモリ破損 | プロセスクラッシュ / 潜在的なコード実行 |
| CVE-2026-20726 | 低 | CSS解析エラー | 限定的な情報漏洩 |
2つの重大なWebKit脆弱性(CVE-2026-20720とCVE-2026-20721)はどちらも悪意のあるウェブページを訪問するだけでトリガーできます。ナビゲーション以外のユーザー操作は不要です。これらはSafariおよびWebKitを使用するすべてのサードパーティブラウザに影響します(iOSとiPadOSではすべてのブラウザがWebKitを使用しています)。
CoreServices(6件の脆弱性)
CoreServicesはファイル操作、メタデータインデックス、システムレベルのサービス管理を処理します:
- CVE-2026-20730(高): LaunchServicesのパストラバーサル脆弱性により、悪意のあるアプリがサンドボックス外のファイルにアクセスできる可能性があります
- CVE-2026-20731(高): Spotlightインデックスの安全でないデシリアライゼーションの欠陥で、細工されたドキュメントメタデータを通じて悪用される可能性があります
- CVE-2026-20732(中): ファイル隔離におけるTOCTOU(検査時/使用時)競合状態
- CVE-2026-20733(中): UTI(統一型識別子)宣言の不適切な検証
- CVE-2026-20734(中): Gatekeeperの公証検証におけるロジックエラー
- CVE-2026-20735(低): LaunchServicesメタデータキャッシュによる情報漏洩
CFNetwork(5件の脆弱性)
CFNetworkはAppleの高レベルネットワーキングフレームワークです:
- CVE-2026-20740(高): 証明書検証バイパスにより、特定の構成で中間者攻撃を許す可能性があります
- CVE-2026-20741(中): HTTP/3接続処理の欠陥によるサービス拒否の可能性
- CVE-2026-20742(中): セキュリティ境界を越えたCookieジャー汚染
- CVE-2026-20743(中): mDNSResponderのDNS応答スプーフィング脆弱性
- CVE-2026-20744(低): TLSセッション再開の情報漏洩
Bluetooth(4件の脆弱性)
- CVE-2026-20750(高): Bluetooth L2CAPプロトコルハンドラのスタックバッファオーバーフローにより、近くの攻撃者がコードを実行できる可能性があります
- CVE-2026-20751(中): Bluetoothペアリングの認証バイパスにより、デバイスのなりすましが可能になる可能性があります
- CVE-2026-20752(中): Bluetoothオーディオコーデックネゴシエーションのヒープオーバーフロー
- CVE-2026-20753(低): Bluetooth Low Energy(BLE)アドバタイズメントデータによる情報漏洩
Sandbox(4件の脆弱性)
- CVE-2026-20760(高): サンドボックス化されたプロセスとサンドボックス化されていないプロセス間のIPCメッセージ処理の欠陥によるサンドボックスエスケープ
- CVE-2026-20761(高): シンボリックリンクフォロー脆弱性により、サンドボックス化されたアプリが任意のファイルシステムの場所にアクセス可能
- CVE-2026-20762(中): サンドボックス境界を越えたファイルディスクリプタリーク
- CVE-2026-20763(中): サンドボックスプロファイルコンパイルの不完全なチェックにより、過度に許容的なプロファイルを許す可能性
その他のコンポーネント(18件の脆弱性)
残りの脆弱性は以下のコンポーネントに分散しています:
- ImageIO(3件): 不正な画像の処理がメモリ破損を引き起こす可能性
- Audio(3件): 悪意のあるオーディオファイルがCoreAudioとAudioToolboxでバッファオーバーフローをトリガーする可能性
- Accessibility(2件): VoiceOverが特定のUI状態で機密情報を漏洩する可能性
- Foundation(2件): NSKeyedUnarchiverのデシリアライゼーション欠陥
- Security Framework(2件): 証明書チェーン検証の問題
- IOKit(2件): USBとThunderbolt処理のカーネルドライバ脆弱性
- libxslt(1件): XMLスタイルシート処理の脆弱性
- zlib(1件): 圧縮ライブラリのバッファオーバーフロー(サードパーティ依存)
- curl(1件): HTTPリダイレクト処理の欠陥(サードパーティ依存)
- Python(1件): バンドルされたPython 3.12ランタイムのセキュリティアップデート
Macのセキュリティに関する包括的なガイドについては、macOS Tahoeセキュリティ&プライバシーガイドをご覧ください。
ウィンドウリサイズ問題:約束して撤回
macOS Tahoeのリリース以来、ウィンドウ管理との問題を追ってきた方にとって、macOS 26.3のリリースノートは当初希望を与えました——そしてそれを奪いました。このエピソードは、AppleのLiquid Glassデザインの野望と基本的なデスクトップの使いやすさの間の継続的な緊張を示しているため、詳しく検討する価値があります。

何が起こったのか
Appleが2月11日にmacOS 26.3のリリースノートを初めて公開した際、文書には2つの注目すべき修正が含まれていました:
- 「ウィンドウリサイズ領域がLiquid Glassウィンドウの角の丸みを正しく追従するようになりました」 — これは、丸い窓角付近のインタラクティブなリサイズゾーンが可視的なウィンドウ境界と一致しないという広く報告された問題に対処するものでした
- 「Finderのカラムビューのスクロールバーの位置が修正されました」 — Finderカラムビューのスクロールバーが Liquid Glassウィンドウクロムとずれていた問題の修正
両方の項目は、アップデートが公開されてから約4時間以内にリリースノートから削除されました。
9to5Macの発見
9to5MacのChance Millerは撤回に最初に気づいた一人でした。彼はヘッドラインに「アップデート:ダメでした」を追加して記事を更新し、タイムラインを文書化しました:
- 太平洋時間午前10:00: macOS 26.3がオリジナルのリリースノートとともにリリース
- 太平洋時間午前約10:30: 複数のテクノロジージャーナリストとベータテスターがウィンドウリサイズ修正が記載されていることに注目
- 太平洋時間午後約1:00: アップデートをインストールしたユーザーがウィンドウリサイズの動作に変化がないと報告
- 太平洋時間午後約2:15: Appleがリリースノートをサイレントに更新し、両方の項目を削除
- 太平洋時間午後約3:00: Appleの開発者ドキュメントが更新され、ウィンドウリサイズ問題がmacOS 26.3の「既知の問題」に分類
Appleは何が起こったかについて公式にコメントしていません。Appleのリリースプロセスに詳しい開発者との会話に基づくと、最も可能性の高い説明は、この修正が最終的に25D125ビルドとして選択されなかった後期リリース候補ビルドに含まれていたということです。リリースノートはRCビルドの内容に基づいて準備され、公開前に不一致が発見されませんでした。
背景:なぜこれがこれほど重要なのか
ウィンドウリサイズの問題は単なる外観上の問題ではありません。macOS TahoeのLiquid Glass UIオーバーホールによって引き起こされた基本的なユーザビリティの後退です。
核心的な問題: macOS TahoeのウィンドウはLiquid Glassの美学の一部として積極的に丸められた角を使用しています。しかし、ウィンドウリサイズのインタラクティブな「ヒットゾーン」はこれらの丸い角に合わせて更新されませんでした。これは以下を意味します:
- あらゆるウィンドウの角付近で、ウィンドウが視覚的に終わる場所と実際にリサイズのためにつかめる場所の間にギャップがあります
- ユーザーは本能的にカーソルを可視的なウィンドウ端に移動しますが、リサイズカーソルが表示されないことに気づきます
- リサイズゾーンを見つけるには、カーソルをさらに内側(ウィンドウ端の直線部分に向かって)に移動する必要があります
- 外部ディスプレイではスケーリングにより角の丸みがより大きく見えるため、特に問題になります
ワークフロー別のユーザーへの影響:
- カジュアルユーザー: 軽度の苛立ち、しばしば「自分の操作が間違っているのかも」と帰属される
- 多くのウィンドウを使うパワーユーザー: 常に微調整が必要なため、大幅な生産性低下
- アクセシビリティユーザー: 精密なカーソルターゲティングに依存する運動障害のあるユーザーへの深刻な影響
- マルチモニター設定: DPIが異なる複数のディスプレイでフラストレーションが倍増
より広いLiquid Glassの文脈: このウィンドウリサイズ問題は、Liquid Glassによって導入されたいくつかのUX後退の1つです。他には以下が含まれます:
- 複雑な背景上でのテキスト判読性の低下(26.1でティントトグルにより部分的に対処)
- すべてが同じ「ガラスレイヤー」にあるように見える一貫性のない視覚的階層
- 半透明サーフェスのレンダリングによるGPU使用率の上昇
- Appleが掲げるユニバーサルデザインへのコミットメントと矛盾するアクセシビリティの課題
Liquid Glassやその他のmacOS Tahoeの問題のトラブルシューティングについては、包括的なトラブルシューティングガイドをご覧ください。
Appleが行うべきこと
ウィンドウリサイズ修正はリリースノートに記載されていたことから、何らかの形で存在していると推測されます。問題はいつ出荷されるかです。macOS 26.4のベータタイムライン(後述)に基づくと、ユーザーはこの修正を2026年3月下旬から4月初旬まで待つ必要があるかもしれません。それまでの間:
- 回避策1: キーボードショートカット(Option+クリックで緑のボタンをカスタムウィンドウサイズに、またはCtrl+Cmd+Fでフルスクリーン)を使用して、リサイズハンドルを完全に避けます
- 回避策2: Rectangle、Magnet、BetterSnapToolなどのサードパーティウィンドウマネージャーは、キーボード駆動およびエッジスナッピングのウィンドウリサイズを提供し、ヒットゾーンの問題をバイパスします
- 回避策3: Stage Managerを使用します。これは従来のウィンドウ端のドラッグではなく、独自のUIを通じてウィンドウサイズを処理します
macOS 26.3の実際の変更点
撤回されたものを除き、macOS 26.3がセキュリティパッチ以外で実際に提供した内容は以下の通りです:
アクセシビリティの改善
Appleは2つの意味のあるアクセシビリティ強化を出荷しました:
透明度の低減の改善:
「透明度を下げる」設定(システム設定 > アクセシビリティ > ディスプレイ > 透明度を下げる)がシステム全体でより一貫した結果を生成するようになりました:
- システム設定のサイドバーヘッダーは、「透明度を下げる」が有効な場合、設定の目的を損なう微かなガラスエフェクトではなく、完全に不透明にレンダリングされるようになりました
- 「透明度を下げる」が有効な場合のメニューバー背景は、すべてのディスプレイでより均一な不透明度になり、外部ディスプレイで設定が有効でも部分的に透明なメニューバーが表示されることがあるバグが対処されました
- 通知センターパネルが「透明度を下げる」設定をより一貫して尊重するようになりました
VoiceOverの安定性:
VoiceOverのいくつかのクラッシュとハング状態が解決されました:
- VoiceOverがアプリケーションウィンドウ間のナビゲーション時に時折フリーズすることがなくなりました
- VoiceOverカーソルがSwiftUIベースのアプリケーションでフォーカス変更を正しく追跡するようになりました
- 点字ディスプレイ出力とVoiceOverアナウンスメントの同期が改善されました

パフォーマンスと安定性
Appleはメンテナンスリリースの詳細なパフォーマンスノートを公開していませんが、各メディアのテストと当社独自のベンチマークによると:
- WindowServerの安定性: WindowServerのメモリリーク(後述の既知の問題で説明)に測定可能な改善はありませんが、重いコンポジティング負荷下でのWindowServerクラッシュが減少しました
- スリープからの復帰: Thunderboltドック経由で外部モニターを接続したApple Silicon Macでのディスプレイ復帰の信頼性が向上しました
- FileVault: macOSアップデート後にFileVaultの復号が99%で停止するまれな問題が解決されました
- Spotlightインデックス: バックグラウンドインデックス操作中のCPU使用率が低下しました
26.3に同梱されるアプリアップデート
macOS 26.3にはファーストパーティアプリケーション5本のアップデートが含まれています:
Safari 26.3
Safariは上記で詳述したWebKitセキュリティパッチを受け取り、以下を含みます:
- パフォーマンス: Web Assemblyワークロード向けのJavaScript JITコンパイルの改善
- 互換性: CSS
backdrop-filterとmix-blend-modeの組み合わせでのレンダリング改善——すりガラスエフェクトを使用するウェブサイトに関連(Liquid Glassに明らかに影響を受けた一般的なデザイントレンド) - 開発者ツール: Web InspectorがCSS Grid subgrid構成の計算レイアウト値を正しく表示するようになりました
- 拡張機能API: declarativeNetRequest
responseHeaders変更のサポートにより、SafariのExtension APIがChromeのManifest V3に近づきました
Freeform 4.2から4.3
Appleのコラボレーティブホワイトボードアプリがマイナーバージョンアップを受けました:
- 500以上のオブジェクトを含むボードでの作業時のパフォーマンス向上
- リアルタイムコラボレーションカーソルが誤った位置に「ジャンプ」することがあるバグの修正
- 複雑なベクターグラフィックスのPDFインポート忠実度の向上
- Macから遠隔で表示されたiPadボードでApple Pencilのホバー機能使用時のクラッシュの解決
Music 1.6.2から1.6.3
- ロスレスオーディオ再生(ALAC)がギャップレス再生中にトラック境界で時折クリック音を導入する問題の修正
- USB経由で接続されたサードパーティDAC/アンプコンビネーションのSpatial Audioレンダリング精度の向上
- マルチルーム構成でMacとHomePod間で再生キューが非同期になる問題の解決
Passwords 2.2から2.3
Appleのスタンドアロンパスワードマネージャー(macOS Tahoeで導入)が重要なアップデートを受けました:
- Passkey同期: 同じApple Accountにサインインしたデバイス間でのpasskey同期の信頼性が向上しました
- インポート: 1PasswordとBitwardenからのCSVインポートの処理が改善され、TOTPフィールドの正しいマッピングが含まれます
- 自動入力: 新しく保存された資格情報のオートフィルプロンプトがSafariを再起動するまで表示されない問題が修正されました
- セキュリティ: 強化された漏洩パスワード検出が追加のデータ侵害データベースに対してチェックを行うようになりました
TV 1.6.2から1.6.3
- Pro Display XDRが外部接続されたM3シリーズMacでHDRコンテンツが不正なトーンマッピングで表示されるまれな問題の修正
- 購入およびレンタルした映画のチャプターナビゲーションの改善
- TVアプリでストアを長時間ブラウジングした際のメモリリークの解決
内部システムの変更
ユーザー向け機能以外に、macOS 26.3には開発者やIT管理者に関連するシステムフレームワークレベルの重要な変更が含まれています:
AGXカーネルエクステンション
AGX(Apple GPU)カーネルエクステンションが更新されました。これらはApple Silicon上のGPUドライバレイヤーを管理します:
- 持続的なMetal計算ワークロード中に観察されたGPUハング状態に対処する新しいマイクロコード(特に機械学習推論に関連)
- M3 Ultra構成でのGPUタイルの電力管理の改善
- 複数のProMotionリフレッシュレート間の切り替え時のまれなディスプレイ破損問題の修正
ThunderboltとUSB
Thunderbolt処理用の新しいカーネルエクステンションが追加されました:
AppleThunderboltNHI_T602x.kext— M4世代MacのT6020およびT6021 Thunderboltコントローラ用の新しいネイティブホストインターフェースドライバ- Thunderbolt 5デバイスのホットプラグ信頼性の向上
- ファイル転送中にUSB-Cアクセサリを急速に接続・切断した際に発生するカーネルパニックの修正
APFSフレームワーク
Apple File Systemフレームワークが更新されました:
- スナップショット管理パフォーマンスの改善(Time MachineとAPFSボリュームクローニングに関連)
- APFSボリュームが大量の書き込み負荷下で95%の容量に近づいた際のまれなデータ整合性問題の修正
- 大文字小文字区別のAPFSボリュームでの拡張属性の処理の改善
MPSHostフレームワーク(新規)
macOS 26.3は新しいフレームワークMPSHostを導入します。これはMetal Performance Shaders(MPS)ファミリーの拡張で、特に機械学習ワークロードのホスト側計算に焦点を当てています:
- CPU、GPU、Neural Engine間で統一されたMLモデル推論ディスパッチを提供
- オンデバイスのプライベートクラウドコンピュート統合によるCore MLモデルの実行の初期サポート
- macOS 26.4で予想されるApple Intelligence機能に関連している可能性
この新しいフレームワークは、Appleがより洗練されたオンデバイスAI処理の基盤を築いていることを示唆しており、macOS 26.2から遅延し現在26.4で予想されているSiriの改善に関連している可能性があるため、特に興味深いものです。
システム整合性保護(SIP)アップデート
SIPに追加の強化が施されました:
- 保護されたシステムパスのリストが拡張
- カーネルエクステンションのブート整合性検証の改善
- コード署名検証のための新しいamfi(Apple Mobile File Integrity)ポリシールール
レガシーOSアップデート:CatalinaとBig Sur
macOS 26.3と同時に、Appleは2つのレガシーmacOSバージョンのアップデートをリリースしました:
macOS Catalina 10.15.8セキュリティアップデート2026-001
これは証明書インフラストラクチャの更新のみです:
- Apple Root CA証明書の更新
- 既知の悪意のあるコード署名に関連する証明書を取り消す証明書信頼ポリシーの更新
- Appleのソフトウェアアップデートインフラストラクチャで使用される既存の中間証明書の有効期限延長
- セキュリティ脆弱性パッチなし — Catalinaはセキュリティサポート期間をはるかに超えており、これらの証明書更新はソフトウェアアップデートメカニズムの機能維持に必要な最低限のものです
macOS Big Sur 11.7.11セキュリティアップデート2026-001
Catalinaアップデートと同様の範囲:
- 証明書信頼ストアの更新
- 侵害された署名証明書の取り消し
- Appleサービスへの継続的な接続のためのインフラストラクチャ証明書の更新
- CVEパッチなし — Catalinaと同様、Big Surは脆弱性修正を受けなくなりました
レガシーOSユーザーへの重要な注意: macOS CatalinaまたはBig Surをまだ実行している場合、これらの証明書のみの更新はmacOS Tahoe 26.3で修正された52件の脆弱性からあなたを保護しません。積極的に悪用されているゼロデイを含むすべての脆弱性にさらされています。ハードウェアがmacOS Tahoeをサポートしている場合、アップグレードを優先すべきです。サポートしていない場合は、互換性ガイドでオプションを確認してください。
26.3で未修正の既知の問題
macOS 26.3は多くの問題に対処していますが、いくつかの重大な問題は未解決のままです。当社のテスト、コミュニティの報告、Appleの公式サポートドキュメントに基づき、持続する最も影響の大きいバグを以下に示します:
WindowServerメモリリーク
状態: macOS 26.0以降未解決 影響: 高 回避策: Macを定期的に再起動
WindowServerプロセス——macOS上のすべてのウィンドウコンポジティングとディスプレイ出力を担当——は、特定の条件下で段階的なメモリリークを引き続き示しています:
- Mission Control、Stage Manager、または頻繁なスペース切り替えの長時間使用で最もよくトリガーされます
- メモリ使用量は通常のベースラインの200〜400 MBから、数日間の稼働で2〜4 GBに増加する可能性があります
- 最終的にシステム全体のスローダウン、UIの stuttering、極端な場合は強制ログアウトを引き起こします
- Appleはこの問題を認識していますが、修正のタイムラインは提供していません
- 主な理論は、ウィンドウが閉じられたりスペースが削除されたりした際にLiquid Glassのコンポジティングレイヤーが適切に解放されていないというものです
推奨される軽減策: Stage Managerや複数のデスクトップを頻繁に使用する場合は、少なくとも3〜4日ごとにMacを再起動してください。
Time Machineのサイレント失敗
状態: 26.2で部分的に対処、26.3でも存在 影響: 高 回避策: 定期的にバックアップを手動で確認
Time Machineは引き続き時折サイレントに失敗します——つまりバックアッププロセスが動作を停止しますが、システムはユーザーに通知しません:
- メニューバーのTime Machineアイコンは最後に成功したバックアップ時刻を表示しますが、その後のバックアップが失敗してもエラーインジケーターを表示しません
- ネットワークベースのTime Machine宛先(NASデバイスとTime Capsule)で最もよく発生します
- APFSスナップショットベースのローカルバックアップはより信頼性が高いですが、完全に免疫があるわけではありません
- 根本的な問題はmacOS Tahoeで導入されたAPFSスナップショット管理の変更に関連しているようです
推奨される軽減策: 毎週システム設定 > 一般 > Time Machineを開き、バックアップ日付が最新であることを手動で確認してください。セカンダリバックアップとしてサードパーティのバックアップソリューション(Carbon Copy Cloner、SuperDuper)の使用を検討してください。
外部ディスプレイの問題
状態: macOS 26.0以降継続中、各アップデートで部分的に改善 影響: 中〜高(ハードウェアにより異なる) 回避策: 症状により異なる
macOS Tahoeでの外部ディスプレイ問題は6か月にわたるサガです:
- 復帰時のちらつき: 一部のThunderboltドックがスリープからの復帰後にディスプレイを5〜30秒間ちらつかせます。macOS 26.3はCalDigitとOWCのドックでこれを改善していますが、すべてのブランドで解決しているわけではありません
- スケーリングの不一致: 非Retinaの外部モニターがスリープからの復帰後にUI要素を間違ったスケールで表示することがあり、修正には切断/再接続が必要です
- ProMotionが有効にならない: 一部のM3およびM4 MacBook Proユーザーが、外部ディスプレイを切断後に内蔵ディスプレイがProMotion(120Hz)モードに切り替わらないと報告しています
- カラープロファイルのリセット: カスタムディスプレイカラープロファイルがmacOSアップデート後にデフォルトのsRGBに戻ることがあります
オーディオのクラッキング
状態: 特定のハードウェア構成で未解決 影響: 中 回避策: オーディオ設定を調整するか、別の出力パスを使用
間欠的なオーディオクラッキングがmacOS Tahoeユーザーの一部に影響しています:
- 同時音声入出力時(ビデオ通話など)のBluetoothオーディオ(AirPods Pro、AirPods Max)で最もよく報告されます
- 一部のUSBオーディオインターフェース、特に高サンプルレート(96kHz以上)で動作するものにも影響します
- この問題は特定のスケジューリング条件下でのCoreAudioバッファ管理に関連しているようです
- macOS 26.3は一部のUSBオーディオインターフェースのクラッキングを解決しましたが、Bluetoothの問題には対処していません
Bluetooth接続の問題
状態: 26.3で部分的に改善、完全には解決していない 影響: 中 回避策: Bluetoothモジュールのリセット、デバイスの再ペアリング
BluetoothはmacOS Tahoeのライフサイクル全体を通じて問題がありました:
- デバイスがスリープ後に自動的に再接続できないことがあり、手動での再ペアリングが必要です
- 一部のユーザーがBluetooth設定ペインが復帰後に「Bluetooth:利用不可」を表示すると報告しており、Intel MacではSMC/NVRAMリセット、Apple Siliconでは完全な再起動が必要です
- サードパーティのBluetoothマウスとキーボードはApple製品の周辺機器よりも影響を受けやすい傾向があります
- macOS 26.3のBluetoothセキュリティパッチ(4件の脆弱性)は基盤となるスタックの安定性を改善した可能性がありますが、接続の問題は異なるコードパスにあるようです
これらやその他の問題の詳細な解決策については、macOS Tahoeトラブルシューティングガイドおよび専用の26.2バグ修正トラッカーをご覧ください。
macOS 26.3にアップデートすべきか?
はい。 答えは明確にイエスであり、その理由は明快です。
セキュリティの論拠(決定的)
積極的に悪用されているゼロデイ脆弱性は、実際の攻撃者が今まさに実際の人々に対してこの欠陥を使用していることを意味します。現在の悪用は「標的型」(特定の個人を狙った攻撃で大規模な悪用ではない)ですが、この区別は急速に薄れます:
- セキュリティ研究者がパッチをリバースエンジニアリングして脆弱性を理解します
- 概念実証エクスプロイトは通常、数日から数週間以内に公開されます
- 汎用マルウェア作者がエクスプロイトをツールキットに組み込みます
- パッチの利用可能性から30〜60日以内に、安全な遅延の猶予は閉じられます
アップデートしないということは、すでに機能することが証明されている攻撃に対して脆弱なままでいることを選択しているということです。
リスク評価
すぐにアップデートする理由:
- 積極的に悪用されているゼロデイを修正
- さらに51件のセキュリティ脆弱性を修正
- アプリアップデートが日常使用の信頼性を向上
- 26.3によって導入された深刻な退行の報告なし
- アクセシビリティの改善が対象ユーザーに恩恵
待つ理由(そしてそれが弱い理由):
- 「何かを壊すかもしれない」— 一般論としては妥当ですが、2026年2月12日時点でmacOS 26.3は深刻な退行の報告はありません
- 「ウィンドウリサイズ修正が撤回された、他のものも壊れているかも」— 撤回されたのは機能変更であり退行ではありません。出荷しないことは現状維持を意味します
- 「他の人にテストしてもらいたい」— リリースから24時間経過して重大なバグ報告がない以上、初期テスト期間は実質的に終了しています
ユーザーカテゴリ別の推奨事項
| ユーザータイプ | 推奨事項 | 緊急性 |
|---|---|---|
| 企業/政府 | すぐにアップデート | 重大——コンプライアンス期限が迫っている可能性 |
| セキュリティ意識の高いユーザー | 今日中にアップデート | 高 |
| 開発者 | ビルドツールの動作確認後にアップデート | 高——48時間以内にテスト |
| クリエイティブプロフェッショナル | プラグインの互換性確認後にアップデート | 中〜高——1週間以内にアップデート |
| カジュアルユーザー | 次の便利な再起動時にアップデート | 中——2週間以内にアップデート |
macOS 26.3へのアップデート方法
標準のアップデートパス
- 作業を保存し、実行する必要のないアプリケーションを閉じます
- システム設定を開きます(Appleメニュー > システム設定)
- 一般 > ソフトウェアアップデートに移動します
- macOSがアップデートを確認します。「macOS Tahoe 26.3」が表示されるはずです
- 今すぐアップデートをクリックします
- プロンプトが表示されたら管理者パスワードを入力します
- Macがアップデートをダウンロードし、準備して再起動します
- インストールはApple Silicon Macで約15〜25分、Intel Macで20〜35分かかります
- 再起動後にログインし、Appleメニュー > このMacについてでアップデートを確認します——「macOS Tahoe 26.3(25D125)」と表示されるはずです
ターミナルによる方法(上級ユーザー向け)
コマンドラインでアップデートを行いたい場合:
# 利用可能なアップデートを確認
softwareupdate --list
# macOS 26.3をダウンロードしてインストール
softwareupdate --install --all --restart
アップデート前のチェックリスト
アップデート前に以下の予防措置を取ってください:
- バックアップを確認: Time Machineまたはお好みのバックアップソリューションが過去24時間以内に成功したバックアップを完了していることを確認します
- ディスク空き容量を確認: アップデートには少なくとも15 GBの空き容量が必要です。Appleメニュー > このMacについて > ストレージで確認します
- サードパーティアプリを更新: 重要なアプリケーション(特にセキュリティソフトウェア、VPNクライアント、仮想化ツール)に26.3互換性パッチが必要かもしれないため、アップデートを確認します
- 現在の状態を記録: 問題を報告する必要がある場合に備えて、現在のmacOSバージョン(Appleメニュー > このMacについて)をメモします
- Macを電源に接続: ラップトップをアップデートする場合は電源に接続します。充電が50%未満の場合、アップデートのインストールが失敗する可能性があります
- 安定したインターネット: ダウンロードは1.1〜2.8 GBです。信頼性の高い接続を確保してください
アップデート後の確認
macOS 26.3をインストールした後:
- ビルド番号を確認: Appleメニュー > このMacについてに「26.3(25D125)」と表示されるはずです
- セキュリティアップデートを確認: システム設定 > 一般 > ソフトウェアアップデート > 自動アップデートを開き、すべてが有効になっていることを確認します
- 重要なワークフローをテスト: 最もよく使うアプリケーションを起動し、正しく動作することを確認します
- Time Machineを確認: システム設定 > 一般 > Time Machineを開き、アップデート後15分以内にバックアップが開始されることを確認します
- 外部デバイスをテスト: 外部ディスプレイ、オーディオインターフェース、またはThunderboltドックを使用している場合、正しく機能していることを確認します
macOS 26.4で予想される内容
macOS 26.3がリリースされたことで、注目は次のメジャーポイントリリースに移ります。以下は判明していること、そして合理的に予想できることです:
予想されるタイムライン
macOSポイントアップデートの過去のリリースケイデンスに基づく:
| マイルストーン | 予想日 |
|---|---|
| macOS 26.4 Beta 1(開発者向け) | 2026年2月下旬(2月23日の週) |
| macOS 26.4 Beta 2 | 2026年3月初旬 |
| macOS 26.4 パブリックBeta 1 | 2026年3月中旬 |
| macOS 26.4 Beta 3〜4 | 2026年3月〜4月 |
| macOS 26.4 リリース候補 | 2026年4月初旬 |
| macOS 26.4 一般公開 | 2026年4月中旬 |
予想される機能と修正
Siriの改善(26.2と26.3から延期):
macOS 26.4で最も期待されている機能は、Apple Intelligenceの傘下でのSiri改善の次の段階です。もともと26.2で予定され、その後26.3に延期されましたが、Appleはこれらの機能強化を繰り返し遅延させてきました:
- 画面認識: Siriが画面上の内容を見て理解できるようになり、写真を見ているときに「これをお母さんに送って」などのリクエストが可能に
- アプリアクション統合: Siriがサードパーティアプリ内でアクションを実行できるようになります(例:「NotionにQ1計画という名前の新しいプロジェクトを作成して」)
- 会話コンテキスト: Siriが複数のやり取りにわたってコンテキストを維持し、コンテキストを繰り返さずにフォローアップの質問が可能に
- パーソナルコンテキスト: Siriがメール、メッセージ、カレンダーを参照してパーソナライズされた応答を提供
これらの機能はWWDCセッションや初期ベータビルドでプレビューされましたが、信頼性の懸念により各リリース前に取り下げられてきました。Appleは慎重なアプローチを取っているようで、競合他社の初期AIアシスタント製品の不評な反応に情報を得ていると思われます。
ウィンドウリサイズ修正(期待):
この修正は26.3のリリースノートに記載されるほど準備が進んでいたと考えられるため、26.4で出荷されることが合理的に期待できます。Appleの開発者ドキュメントは現在、これを次のリリースを対象とした「既知の問題」として明示的にリストしています。
その他の予想される変更:
- WindowServerの安定性のさらなる改善
- Bluetoothスタックの継続的な改良
- 追加のLiquid Glassアクセシビリティオプション
- 新しいApple Intelligenceライティングツールの可能性
- オンデバイスML推論に関連する新しいMPSHostフレームワーク機能
- Apple Intelligence機能の言語サポートの拡大
ベータテスト
macOS 26.4ベータをテストしたい場合:
- Apple Beta Software Programに登録します
- メインの作業マシンにベータをインストールしないでください
- 別のAPFSボリュームまたは専用のテストMacを使用します
- フィードバックアシスタントアプリを通じてバグを報告します
- ベータをインストールする前に徹底的にバックアップします
まとめ
macOS Tahoe 26.3はすべてのMacユーザーが速やかにインストールすべきセキュリティ上不可欠なアップデートです。dyldの積極的に悪用されているゼロデイ(CVE-2026-20700)だけでも即座のアップデートを正当化しており、カーネル、WebKit、Bluetooth、Sandbox、その他のコアコンポーネントにわたる追加の51件の脆弱性修正は、大きなセキュリティリスクの蓄積に対処しています。
撤回されたウィンドウリサイズ修正は残念ですが、セキュリティの緊急性に比べれば最終的には些細な注釈です。準備ができていない修正を出荷するのではなく取り下げるというAppleの決定は、おそらく正しい判断でした。ただし、公開済みのリリースノートをサイレントに編集するというコミュニケーション方法は優雅とは言えませんでした。
macOS Tahoeの全体的な体験として、26.3は段階的な進歩を表しています。アクセシビリティの改善、アプリアップデート、内部フレームワークの変更はより洗練されたオペレーティングシステムに貢献していますが、WindowServerのメモリリークやBluetooth接続の問題などの持続的な問題が引き続き相当数のユーザーに影響を与えています。
今後の道はmacOS 26.4に続いており、長らく遅延しているSiriの改善と、予告されてから撤回されたウィンドウリサイズ修正が約束されています。それまでは、セキュリティの利点のために26.3にアップデートし、既知の問題を把握し、残る問題に対して上記で概説したサードパーティの回避策を検討してください。
関連記事
- macOS Tahoe 26.2セキュリティアップデート:完全分析 — 前回のセキュリティアップデートの詳細な分析
- macOS Tahoeセキュリティ&プライバシー完全ガイド — Macのセキュリティに関する包括的なガイド
- macOS Tahoeトラブルシューティングガイド — 一般的なmacOS Tahoeの問題の解決策
- macOS Tahoe 26.2バグ修正トラッカー — すべての既知の問題を追跡
- 2026年Macマルウェア脅威:保護ガイド — 進化する脅威環境の理解
- macOS Tahoe互換性ガイド — お使いのMacがmacOS Tahoeに対応しているか確認
この記事はmacOS 26.3のリリース後の問題やmacOS 26.4のベータタイムラインに関する新しい情報が入り次第更新されます。最終更新:2026年2月12日
