Apple выпустила iOS 26.7.1 с исправлением критической уязвимости

Григорий Орлов Автор статьи

Apple выпустила обновления iOS 26.7.1 и iPadOS 26.7.1, которые закрывают критическую уязвимость нулевого дня. По данным Apple, проблема связана с ошибкой записи за пределами буфера в CoreGraphics — низкоуровневом фреймворке для 2D-графики. Компания заявляет, что уязвимость «могла быть использована в чрезвычайно сложной атаке» против пользователей, которые ещё не обновили операционную систему. Степень серьёзности проблемы оценена в 8,8 балла из 10. Об этом пишет издание BGR.

Уязвимость, зарегистрированная как CVE-2026-86950, позволяет хакерам использовать вредоносный файл для выполнения произвольного кода. Apple использует формулировку «против конкретных целевых лиц», что может указывать на возможное воздействие на высокопоставленных людей, таких как журналисты или генеральные директора. Обновление также доступно для macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1.

Затронутые устройства включают iPhone 11 и новее, iPad Pro 11-дюймовый первого поколения и новее, iPad Pro 12,9-дюймовый третьего поколения и новее, iPad Air третьего поколения и новее, iPad восьмого поколения и новее, iPad mini пятого поколения и новее, а также Mac под управлением macOS Sequoia 15.8.1 или Tahoe 26.7.1. Пользователям рекомендуется перейти в «Настройки» > «Основные» > «Обновление ПО» и установить обновление.

Для тех, кто уже использует iOS 27, Apple не упоминает опубликованных записей CVE, а последнее обновление iOS 27.0.1 в основном содержит исправления ошибок. Оно устраняет проблему на iPhone 18 Pro и Pro Max, из-за которой устройства перезагружались при сбое аутентификации Face ID, а также исправляет ошибку камеры, вызывавшую цветовые артефакты при определённом освещении, и проблему с сенсорным экраном при одновременном открытии Пункта управления и Центра уведомлений.