otrdiena, 2026. gada 29. septembris
Rīga TV

Pasaules un Latvijas ziņas vienuviet

TehnoloģijasPublicēts: 2026. gada 29. septembris 16:45

Apple novērš bīstamu drošības kļūdu, kas skar iOS 26, iPadOS 26 un macOS 26 ierīces

Apple ir izlaidis steidzamu drošības labojumu iOS 26, iPadOS 26 un macOS 26 sistēmām pēc kļūdas, kas, iespējams, izmantota izsmalcinātos uzbrukumos konkrētiem lietotājiem. Gandrīz 80% iPhone lietotāju joprojām izmanto skarto sistēmas versiju.

Foto: TechCrunch

Apple ir novērsis drošības ievainojamību operētājsistēmās iOS 26, iPadOS 26 un macOS 26, ko uzņēmums atzīst par tādu, kas, iespējams, jau izmantota uzbrukumiem. Pēc Apple teiktā, kļūda varēja tikt izmantota ārkārtīgi sarežģītos uzbrukumos, kas vērsti pret konkrētiem, mērķtiecīgi izraudzītiem lietotājiem ierīcēs ar versijām pirms iOS 27.

Saskaņā ar Apple drošības lapā publicēto informāciju, kļūda, kas oficiāli reģistrēta kā CVE-2026-86950, tika atrasta galvenajā grafikas dzinējā, kas nodrošina lietotāja saskarni un vizuālo attēlojumu iPhone, iPad un Mac ierīcēs. Kļūdu atklāja Meta drošības komanda. Konkrēti tehniski detaļi par ievainojamību nav publiskoti, taču ierīces grafikas dzinējam parasti ir plaša piekļuve pārējai operētājsistēmai, tāpēc veiksmīgs uzbrukums varētu ļaut hakerim nozagt plašu personas datu klāstu.

Apple un Meta pārstāvji, sazinoties ar žurnālistiem, nav sniegušas komentārus par to, kā kļūda tika atklāta vai cik daudz ierīču, ja tādas vispār ir, jau tikušas uzlauztas. Nav zināms arī, kas varētu izmantot šo kļūdu — vai tie ir valsts atbalstīti spiegprogrammatūras izstrādātāji, vai kibernoziedznieki.

Lai gan kļūda skar iepriekšējo Apple operētājsistēmu paaudzi, tā joprojām tiek plaši lietota — pēc paša uzņēmuma datiem, gandrīz četri no pieciem iPhone lietotājiem vēl aizvien izmanto iOS 26. Ierīces ar jaunāko versiju iOS 27, iPadOS 27 un macOS 27, kas izlaista šomēnes, otrdien arī saņēma atjauninājumu, taču tās šī kļūda neskar.

Vēl viena novērsta kļūda

Šis labojums nāk neilgi pēc tam, kad Apple novērsa citu kritisku kļūdu — CVE-2026-86869, kas ļāva hakeriem nemanāmi zagt datus no iPhone, iPad un Mac ierīcēm. Beļģijas kiberdrošības uzņēmums ironPeak pagājušajā nedēļā publicēja detalizētu aprakstu, skaidrojot, ka šī bija tā sauktā "nulles klikšķu" ievainojamība, ko varēja aktivizēt, izmantojot ļaunprātīgi izveidotu iMessage ziņu, lietotājam par to nezinot.

Šāda veida kļūdas nepieprasa nekādu upura darbību un ir īpaši pieprasītas novērošanas un spiegprogrammatūras izstrādātāju vidū. Kļūda spēja apiet BlastDoor drošības funkciju, kas paredzēta, lai novērstu ļaunprātīga koda izplūšanu no iMessage vides. Apple to novērsa septembrī, izlaižot iOS 27, iPadOS 27 un macOS 27, un atzinību par atklājumu piešķīra ironPeak pētniekam Nīlsam Hofmansam, kā arī Meta drošības pētniekiem.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā