Безопасность и кибербезопасность

Все еще используете iOS 26? Обновите свои iPhone, iPad и Mac, чтобы получить это срочное исправление безопасности.

Главный редакторAMP · Быстрое чтение

Компания Apple устранила уязвимость безопасности в своих операционных системах iOS 26, iPadOS 26 и macOS 26, которая, по словам компании, «могла быть использована» хакерами. Технологический гигант заявил, что исправленная ошибка могла быть использована для осуществления «чрезвычайно изощренной атаки против конкретных целевых лиц на версиях iOS до iOS 27».

Согласно информации на страницах безопасности Apple , ошибка была обнаружена в основном графическом движке, который отвечает за пользовательский интерфейс и визуальное оформление на iPhone, iPad и Mac. 

Обнаружение было произведено командой специалистов по безопасности продуктов компании Meta.

Подробности об уязвимости, официально классифицированной как CVE-2026-86950, не были обнародованы, но графический движок устройства обычно имеет широкий доступ к остальной части операционной системы устройства. Успешная эксплуатация потенциально может позволить хакеру украсть широкий спектр личных данных с уязвимого устройства.

Представители Apple и Meta отказались комментировать, как была обнаружена ошибка, а также сколько людей, чьи устройства были взломаны из-за этой уязвимости, если таковые были. Также неясно, кто может использовать эту ошибку, например, разработчики шпионского ПО или киберпреступники.

Хотя ошибка затрагивает предыдущие поколения операционных систем Apple, она по-прежнему широко распространена. По статистике компании , почти четыре из пяти владельцев iPhone до сих пор используют iOS 26. Устройства, работающие под управлением последних версий iOS 27, iPadOS 27 и macOS 27, выпущенных ранее в этом месяце, также получили обновление программного обеспечения во вторник, но не затронуты этой уязвимостью.

Исправлена ​​отдельная ошибка, связанная с «нулевым кликом».

Новость об обновлении безопасности появилась вскоре после того, как Apple исправила еще одну критическую уязвимость, известную как CVE-2026-86869, которая могла позволить хакерам незаметно красть данные с затронутых iPhone, iPad или Mac. 

Бельгийская исследовательская компания в области кибербезопасности ironPeak на прошлой неделе опубликовала подробное описание уязвимости, объясняющее , что она представляет собой «уязвимость без клика», которую можно незаметно активировать с помощью специально созданного вредоносного сообщения iMessage, без ведома пользователя. Такие уязвимости не требуют от жертвы никакого взаимодействия, например, перехода по ссылке, и пользуются большим спросом у поставщиков программного обеспечения для слежки и разработчиков шпионских программ. 

Согласно сообщению ironPeak, эта уязвимость способна обойти BlastDoor — функцию безопасности, внедренную Apple для предотвращения выхода вредоносного кода, такого как шпионское ПО, за пределы «песочницы» iMessage и взлома устройства пользователя.

Компания Apple исправила ошибку в сентябре с выходом iOS 27, iPadOS 27 и macOS 27 и приписала открытие Нильсу Хофмансу из ironPeak , а также исследователям безопасности из Meta, которые подтвердили свои выводы в публикации на X.

Пока неизвестно, использовалась ли эта ошибка в кибератаках до того, как она была исправлена.