Безопасность · 1 октября 2026 г.

Компания выпустила обновления iOS 26.7.1 и iPadOS 26.7.1 для устранения уязвимости

silver iMac, Apple Magic Keyboard, and Apple Magic Mouse
Amy Hirschi / Unsplash

Компания только что выпустила версии iOS 26.7.1 и iPadOS 26.7.1, которые не содержат новых функций, а направлены на исправление важной уязвимости в безопасности. Сообщения указывают на то, что данная уязвимость может быть использована для проведения крайне сложных атак на определённых пользователей. Компания закрыла эту уязвимость с помощью улучшенной проверки границ.

Уязвимость CVE-2026-86950 относится к проблеме переполнения буфера. Проще говоря, программа при обработке специально сконструированных данных может записывать информацию за пределами заранее выделенной области памяти, что может позволить атакующему выполнить вредоносный код при определённых условиях.

CoreGraphics является важным компонентом, ответственным за обработку графического контента, включая изображения, интерфейсы и другие визуальные элементы. Однако компания не раскрыла конкретный формат вредоносных файлов и не уточнила, каким образом атака осуществляется, через веб-сайты, электронную почту, мессенджеры или иные каналы.

Недавно имели место случаи, когда вредоносные приложения после установки использовали сложные уязвимости на уровне ядра для кражи данных криптовалютных кошельков, что привело к значительным потерям у пользователей. Тем не менее, для успешной атаки пользователю необходимо было самостоятельно установить вредоносное приложение, которое рекламировалось как инструмент для отслеживания данных в криптовалютной сфере.

Кроме того, атаки на системы iOS в последнее время быстро увеличиваются. Большинство из них используют цепочку атак DarkSword, например, при открытии фишингового сайта через браузер Apple Safari пользователи могут заразиться вредоносным ПО. Поэтому для пользователей iOS крайне важно всегда использовать последнюю версию операционной системы для повышения безопасности.