Последнее обновление iOS 26 блокирует серьезную угрозу безопасности пользователей iPhone





После глобального развертывания операционных систем Apple поколения 2026/2027 (известных как версия 27) для iOS, iPadOS, watchOS и macOS, Apple была занята исправлениями и исправлениями ошибок. Apple пришлось приложить все усилия, чтобы устранить ошибку Face ID, затронувшую ее последние модели iPhone 18 Pro и iPhone 18 Pro Max, что привело к сбою Face ID и принудительному перезапуску. Apple также пришлось обновить свою платформу watchOS до watchOS 27.0.1, чтобы устранить ошибку, из-за которой некоторые модели Watch Series 12 и Ultra 4 перезагружались в случайном порядке. С тех пор Apple выпустила iOS 27.0.1 и iPadOS 27.0.1 для устранения ряда других мелких исправлений, а также macOS 27.0.1, которая содержит исправления безопасности и производительности.

Хотя большинство этих дополнительных обновлений обычно содержат стандартные ранние исправления ошибок и исправления производительности, в предыдущих версиях некоторых из этих операционных систем наблюдается заметная уязвимость безопасности. Компания Meta Product Security обнаружила уязвимость безопасности в iOS 26, связанную с инфраструктурой Apple Core Graphics, которая теперь опубликована как CVE-2026-86950. Это следует за уязвимостью с нулевым щелчком мыши, затрагивающей iMessage, опубликованной и исправленной как CVE-2026-86869.

Для iPhone, не работающих под управлением iOS 27, или более старых iPhone, на которых не будет установлена ​​iOS 27, настоятельно рекомендуется выполнить обновление до iOS 26.7.1, чтобы получить последнее исправление безопасности для CVE-2026-86950. Apple также выпустила macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1, а также iPadOS 26.7.1, чтобы устранить эту проблему безопасности.

Что такое Core Graphics и как обновить ваши устройства

Согласно странице безопасности Apple для iOS и iPadOS 26.7.1, содержание безопасности гласит: «Обработка вредоносного файла может привести к выполнению произвольного кода. Apple известно о сообщении о том, что эта проблема могла быть использована в чрезвычайно сложной атаке против конкретных целевых лиц в версиях iOS до iOS 27». Выполнение произвольного кода позволяет злоумышленникам запускать внедрённый код, используя известную уязвимость – в данном случае компонент ядра ядра графики Apple.

Core Graphics — это платформа низкоуровневого рендеринга для 2D-рендеринга, рисования на основе путей, цветов, шрифтов, а также манипулирования PDF-файлами и изображениями. Эта графическая платформа является основной частью iOS, iPadOS и macOS, что делает ее важной поверхностью атаки для злоумышленника, использующего эксплойт. Агентство кибербезопасности и безопасности инфраструктуры (CISA) также добавило CVE-2026-86950 в свой каталог известных эксплуатируемых уязвимостей (KEV), который требует от агентств Федеральной гражданской исполнительной власти (FCEB) устранять уязвимости в течение определенного периода времени.

Чтобы проверить наличие обновлений для iOS и iPadOS, перейдите в «Настройки» и выберите «Основные» > «Обновление программного обеспечения». На компьютерах Mac нажмите меню Apple в верхнем левом углу, затем выберите «Настройки системы» > «Основные» > «Обновление программного обеспечения». Вы также можете использовать Spotlight или Siri AI, чтобы открыть функцию обновления программного обеспечения. Если на ваших устройствах уже установлена ​​27-я версия соответствующих операционных систем, вы уже защищены от этой конкретной угрозы. Если вы еще этого не сделали, вот как вы можете перейти на iOS 27 и узнать о самых больших изменениях.