В iPhone, iPad и Mac обнаружена уязвимость для точечных взломов

Apple устранила уязвимость в устройствах с устаревшими системами
Компания Apple сообщила об устранении уязвимости в операционных системах iOS 26, iPadOS 26 и macOS 26. По информации издания TechCrunch, данный баг мог быть использован для проведения атак на конкретных пользователей.
Уязвимость, получившая идентификатор CVE-2026−86950, была обнаружена командой по безопасности продуктов компании Meta. Apple не раскрыла подробностей о технических аспектах проблемы.
Как отмечают представители Apple, данная уязвимость могла позволить злоумышленникам осуществить «изощренную атаку» на отдельных лиц, используя версии iOS, предшествующие iOS 27. Основная проблема заключалась в графическом движке, который имеет широкий доступ к операционной системе. Он отвечает за интерфейс и визуальные элементы на устройствах iPhone, iPad и Mac. Это означало, что успешная атака могла привести к раскрытию личных данных владельца устройства.
На вопросы издания TechCrunch о том, как была выявлена уязвимость и сколько устройств подвержены риску, Apple и Meta не дали ответа. Также неясно, кто мог использовать эту уязвимость — разработчики правительственного шпионского ПО или киберпреступники.
По численным данным Apple, почти 80% пользователей iPhone по-прежнему используют iOS 26. В этом месяце компания выпустила обновления для iOS 27, iPadOS 27 и macOS 27, которые не затрагивают данную уязвимость.
Кроме того, в сентябре Apple устранила еще одну уязвимость с идентификатором CVE-2026−86869. Бельгийская компания ironPeak охарактеризовала её как zero-click, так как атака инициировалась через специально подготовленное сообщение в iMessage и не требовала действий со стороны пользователя. Эта ошибка позволяла обойти защитный механизм BlastDoor, предотвращающий выход вредоносного кода за пределы «песочницы» iMessage. Уязвимость была исправлена в обновлении iOS 27.
Обсуждение