Новые разделы!
ИИ, квантовые вычисления и много других интересных тем

Заходите в ЦИТадель!
Век живи — век учись

Apple закрыла уязвимость CoreGraphics, которую могли использовать в целевых атаках

Apple выпустила iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1 с исправлением CVE-2026-86950. Ошибка позволяла выполнить произвольный код через специально подготовленный файл; компания получила сообщение о ее возможном применении в сложной атаке на отдельных пользователей iOS версий ниже 27.

Apple 28 сентября выпустила обновления безопасности для iPhone, iPad и Mac, закрывающие уязвимость CVE-2026-86950 в графическом компоненте CoreGraphics.

Ошибка записи за пределами буфера возникала при обработке специально подготовленного файла и могла привести к выполнению произвольного кода. Apple сообщила, что уязвимость, возможно, применялась в «чрезвычайно сложной» атаке против отдельных пользователей устройств с версиями iOS ниже 27. Подробности об атаках компания не раскрыла.

Уязвимость обнаружила команда безопасности продуктов Meta. Исправление вошло в iOS 26.7.1 и iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Пользователям этих веток операционных систем рекомендуется установить обновления.

Источник: support.apple.com

Связь с редакцией