VMTech
Обсудить проект →

Apple исправила уязвимость CoreGraphics в iOS, iPadOS и macOS

Apple исправила уязвимость CoreGraphics в iOS, iPadOS и macOS

Apple выпустила обновления iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1 для устранения CVE-2026-86950 в компоненте CoreGraphics. Компания заявила, что ошибка могла использоваться в крайне сложной целевой атаке против конкретных пользователей на версиях iOS до iOS 27.

Ошибка в обработке специально подготовленных файлов

CVE-2026-86950 связана с записью за пределы выделенной области памяти. Уязвимость возникает при обработке специально созданного файла и потенциально позволяет атакующему добиться выполнения произвольного кода.

Apple устранила проблему, улучшив проверку границ. Обнаружение и сообщение об ошибке компания приписала команде Meta Product Security.

Производитель не раскрыл число затронутых пользователей, не уточнил, были ли попытки эксплуатации успешными, и не назвал время первого известного случая использования CVE-2026-86950. Формулировка Apple говорит только о возможной эксплуатации в атаке против ограниченного круга конкретных целей.

Какие устройства и системы получили патчи

iOS 26.7.1 и iPadOS 26.7.1 предназначены для iPhone 11 и более новых моделей, iPad Pro 12,9 дюйма третьего поколения и новее, iPad Pro 11 дюймов первого поколения и новее, iPad Air третьего поколения и новее, iPad восьмого поколения и новее, а также iPad mini пятого поколения и новее.

macOS Tahoe 26.7.1 доступна для компьютеров Mac под управлением macOS Tahoe. Обновление macOS Sequoia 15.8.1 закрывает проблему на Mac с macOS Sequoia.

Что важно учесть организациям

Для компаний, использующих управление парком Apple-устройств, выпуск стоит включить в приоритетный цикл установки обновлений. Риск связан с обработкой вредоносного файла, а Apple допускает применение уязвимости в целевых атаках.

Администраторам следует проверить версии ОС на поддерживаемых iPhone, iPad и Mac, развернуть доступные обновления и убедиться, что устройства не остаются на затронутых сборках. Это практический шаг для снижения риска выполнения кода через дефект CoreGraphics.

#applesecurity#endpointsecurity#vulnerability#patchmanagement
Открытая аналитика
На сайте 0 просмотров
мин чтения 2 28.09.2026
Instagram

Apple исправила уязвимость CoreGraphics в iOS, iPadOS и macOS

Открыть публикацию в Instagram ↗