Apple устранила опасную уязвимость в iOS 26, iPadOS 26 и macOS 26
Apple выпустила срочное обновление безопасности для iOS 26, iPadOS 26 и macOS 26 после обнаружения уязвимости, которая могла использоваться в сложных атаках против отдельных пользователей. Почти 80% владельцев iPhone до сих пор используют уязвимую версию.

Apple устранила уязвимость безопасности в операционных системах iOS 26, iPadOS 26 и macOS 26, которая, по словам компании, могла уже использоваться хакерами. Как сообщает Apple, ошибка позволяла проводить чрезвычайно изощрённые атаки против конкретных, целенаправленно выбранных пользователей устройств с версиями систем до iOS 27.
Согласно странице безопасности Apple, уязвимость была обнаружена в основном графическом движке, отвечающем за интерфейс и визуальное отображение на iPhone, iPad и Mac. Обнаружение приписывается команде безопасности продуктов Meta. Технические подробности бага, официально обозначенного как CVE-2026-86950, не раскрывались, однако графический движок устройства обычно имеет широкий доступ к остальной части операционной системы, поэтому успешная эксплуатация могла позволить злоумышленнику похитить значительный объём персональных данных.
Представители Apple и Meta не предоставили комментариев о том, как была обнаружена уязвимость и сколько устройств, если таковые есть, пострадали в результате её эксплуатации. Также остаётся неясным, кто мог использовать эту уязвимость — разработчики шпионского ПО, связанные с государствами, или киберпреступники.
Хотя уязвимость затрагивает предыдущее поколение операционных систем Apple, это программное обеспечение по-прежнему широко используется: по собственным данным компании, почти четыре из пяти владельцев iPhone всё ещё используют iOS 26. Устройства с новейшими версиями iOS 27, iPadOS 27 и macOS 27, выпущенными в этом месяце, также получили обновление во вторник, но данная уязвимость их не затрагивает.
Устранена и другая уязвимость "нулевого клика"
Это обновление вышло вскоре после того, как Apple устранила другую критическую уязвимость — CVE-2026-86869, которая позволяла хакерам незаметно похищать данные с уязвимых iPhone, iPad и Mac. Бельгийская компания по кибербезопасности ironPeak на прошлой неделе опубликовала подробный отчёт, в котором объяснила, что это была уязвимость типа "нулевой клик", которую можно было активировать незаметно через специально созданное сообщение iMessage без ведома пользователя.
Такие уязвимости не требуют никаких действий со стороны жертвы и особенно востребованы среди разработчиков средств слежки и шпионского ПО. Ошибка позволяла обходить функцию безопасности BlastDoor, созданную Apple для предотвращения выхода вредоносного кода за пределы изолированной среды iMessage. Apple устранила проблему в сентябре с выходом iOS 27, iPadOS 27 и macOS 27, отметив заслугу исследователя ironPeak Нильса Хофманса, а также специалистов по безопасности из Meta.
