После глобального развертывания операционных систем Apple поколения 2026/2027 (известных как версия 27) для iOS, iPadOS, watchOS и macOS, Apple была занята исправлениями и исправлениями ошибок. Apple пришлось приложить все усилия, чтобы устранить ошибку Face ID, затронувшую ее последние модели iPhone 18 Pro и iPhone 18 Pro Max, что привело к сбою Face ID и принудительному перезапуску. Apple также пришлось обновить свою платформу watchOS до watchOS 27.0.1, чтобы устранить ошибку, из-за которой некоторые модели Watch Series 12 и Ultra 4 перезагружались в случайном порядке. С тех пор Apple выпустила iOS 27.0.1 и iPadOS 27.0.1 для устранения ряда других мелких исправлений, а также macOS 27.0.1, которая содержит исправления безопасности и производительности.
Хотя большинство этих дополнительных обновлений обычно содержат стандартные ранние исправления ошибок и исправления производительности, в предыдущих версиях некоторых из этих операционных систем наблюдается заметная уязвимость безопасности. Компания Meta Product Security обнаружила уязвимость безопасности в iOS 26, связанную с инфраструктурой Apple Core Graphics, которая теперь опубликована как CVE-2026-86950. Это следует за уязвимостью с нулевым щелчком мыши, затрагивающей iMessage, опубликованной и исправленной как CVE-2026-86869.
Для iPhone, не работающих под управлением iOS 27, или более старых iPhone, на которых не будет установлена iOS 27, настоятельно рекомендуется выполнить обновление до iOS 26.7.1, чтобы получить последнее исправление безопасности для CVE-2026-86950. Apple также выпустила macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1, а также iPadOS 26.7.1, чтобы устранить эту проблему безопасности.
Что такое Core Graphics и как обновить ваши устройства
Согласно странице безопасности Apple для iOS и iPadOS 26.7.1, содержание безопасности гласит: «Обработка вредоносного файла может привести к выполнению произвольного кода. Apple известно о сообщении о том, что эта проблема могла быть использована в чрезвычайно сложной атаке против конкретных целевых лиц в версиях iOS до iOS 27». Выполнение произвольного кода позволяет злоумышленникам запускать внедрённый код, используя известную уязвимость – в данном случае компонент ядра ядра графики Apple.
Core Graphics — это платформа низкоуровневого рендеринга для 2D-рендеринга, рисования на основе путей, цветов, шрифтов, а также манипулирования PDF-файлами и изображениями. Эта графическая платформа является основной частью iOS, iPadOS и macOS, что делает ее важной поверхностью атаки для злоумышленника, использующего эксплойт. Агентство кибербезопасности и безопасности инфраструктуры (CISA) также добавило CVE-2026-86950 в свой каталог известных эксплуатируемых уязвимостей (KEV), который требует от агентств Федеральной гражданской исполнительной власти (FCEB) устранять уязвимости в течение определенного периода времени.
Чтобы проверить наличие обновлений для iOS и iPadOS, перейдите в «Настройки» и выберите «Основные» > «Обновление программного обеспечения». На компьютерах Mac нажмите меню Apple в верхнем левом углу, затем выберите «Настройки системы» > «Основные» > «Обновление программного обеспечения». Вы также можете использовать Spotlight или Siri AI, чтобы открыть функцию обновления программного обеспечения. Если на ваших устройствах уже установлена 27-я версия соответствующих операционных систем, вы уже защищены от этой конкретной угрозы. Если вы еще этого не сделали, вот как вы можете перейти на iOS 27 и узнать о самых больших изменениях.