Top.Mail.Ru
Apple устранила уязвимость в iOS 26, которой пытались атаковать владельцев устройств компании — MiraNews

Apple устранила уязвимость в iOS 26, которой пытались атаковать владельцев устройств компании

29 сентября 2026, 16:45 ·

Apple устранила уязвимость CVE-2026-86950 в операционных системах iOS 26, iPadOS 26 и macOS 26. Компания предупредила, что к моменту выпуска исправления ошибка «могла использоваться» хакерами для проведения «чрезвычайно сложной атаки против конкретных целей» на устройствах с версиями iOS до iOS 27.

Проблема находилась в основном графическом механизме, который отвечает за интерфейс и визуальные элементы на iPhone, iPad и Mac. Об этом сообщается на страницах Apple, посвящённых безопасности. Уязвимость обнаружила команда продуктовой безопасности Meta (признана в РФ экстремистской и запрещена).

Apple не раскрыла технические детали ошибки. При этом графический механизм обычно имеет широкий доступ к другим компонентам операционной системы, поэтому успешная атака потенциально могла дать злоумышленнику возможность похитить значительный объём личных данных с заражённого устройства.

Представители Apple и Meta (признана в РФ экстремистской и запрещена) не ответили TechCrunch, как именно выявили уязвимость и были ли фактически взломаны устройства пользователей. Также неизвестно, кто мог применять этот инструмент: разработчики государственного шпионского программного обеспечения или киберпреступники.

Ошибка затрагивала предыдущие поколения систем Apple, которые продолжают широко использоваться. Согласно статистике самой компании, iOS 26 установлена почти на четырёх из пяти iPhone. Выпущенные в начале этого месяца iOS 27, iPadOS 27 и macOS 27 также получили обновление во вторник, однако эта уязвимость их не затрагивает.

Незадолго до этого Apple исправила другую критическую проблему — CVE-2026-86869. Как сообщила бельгийская компания по исследованию кибербезопасности ironPeak, ошибка позволяла незаметно атаковать iPhone, iPad и Mac через специально сформированное вредоносное сообщение iMessage без каких-либо действий со стороны пользователя. Такая уязвимость обходила защитный механизм BlastDoor, предназначенный для блокировки выхода вредоносного кода из изолированной среды iMessage, а исправление Apple выпустила в сентябре вместе с iOS 27, iPadOS 27 и macOS 27; обнаружение приписали Нильсу Хофмансу из ironPeak и исследователям Meta (признана в РФ экстремистской и запрещена), подтвердившим результат в публикации в X.