Безопасность · 2 октября 2026 г.
Также опубликовано на 日本語, 中文, हिन्दी, ไทย, 한국어, العربية, Français, Svenska, Polski, Bahasa Indonesia, Italiano
Apple устранила уязвимость нулевого дня в CoreGraphics, которая использовалась в целевых атаках
Компания Apple выпустила исправление для уязвимости нулевого дня в CoreGraphics. Эта проблема уже могла быть использована злоумышленниками для компрометации небольшого числа тщательно отобранных целей.
Уязвимость, зарегистрированная как CVE-2026-86950, представляет собой ошибку записи за пределами границ в CoreGraphics, которая является системным каркасом Apple для обработки графики. Обработка специально созданного вредоносного файла может позволить атакующему выполнить произвольный код на уязвимом устройстве. Компания устранила проблему путем улучшения проверки границ.
Apple сообщила, что ей известно об отчете, согласно которому эта проблема могла быть использована в крайне сложной атаке против конкретных лиц на версиях iOS до iOS 27. Компания не уточнила, кто стал целью, сколько человек пострадало, кто стоял за атаками и как именно эксплуатировалась уязвимость.
Об ошибке компании Apple сообщила служба безопасности продуктов Meta. Исправление было выпущено в понедельник в версиях iOS 26.7.1 и iPadOS 26.7.1. Обновление получили iPhone 11 и более новые модели, iPad Pro 12.9 дюйма третьего поколения и более новые, iPad Pro 11 дюймов первого поколения и более новые, iPad Air третьего поколения и более новые, iPad восьмого поколения и более новые, а также iPad mini пятого поколения и более новые.
Данная проблема стала седьмой уязвимостью нулевого дня, исправленной компанией в этом году.