
- Краткие факты
- Актуальные цены
- Новые версии для iOS, iPadOS и Mac
- Критическая уязвимость в старых системах Apple
- Что произошло
- Кто обнаружил уязвимость
- Оценка угрозы и реакция специалистов
- Мнение экспертов
- Технические детали проблемы
- Скрытые риски и пути защиты
- Кто под угрозой
- Что делать
- Что это значит для пользователей в России
- Доступность обновлений
- Вердикт для России
- Нестандартный взгляд на инцидент
- Гипотеза о происхождении
- Неожиданное последствие
- Кому нужно немедленно обновиться
- Приоритетные группы
- Кто может подождать
- Серьезная уязвимость с четким решением
- Стоит ли паниковать
- Реальные перспективы
Краткие факты
Apple выпустила экстренные обновления для старых операционных системУязвимость CoreGraphics угрожает безопасности пользователейРекомендация обновить устройства для защиты от атак
- Обновления для iOS, iPadOS и macOS
- Уязвимость в старых системах
- Суть проблемы
- Обнаружение уязвимости
- Оценка угрозы
- Мнение специалистов
- Технические детали
- Риски и меры защиты
- Кто под угрозой
- Шаги по безопасности
- Что это значит для пользователей в России
- Доступ к обновлениям
- Оценка ситуации для России
- Нестандартный анализ инцидента
- Гипотезы о происхождении
- Неожиданные последствия
- Кому необходимо обновиться
- Приоритетные группы
- Кто может подождать
- Серьезная уязвимость с четким решением
- Стоит ли паниковать
- Реальные перспективы
Актуальные цены
Apple iPhone 11 Все параметры
Самый популярный смартфон от Apple с 6.1-дюймовым дисплеем, процессором A13 Bionic и двойной камерой.
Посмотреть на Price.ru — от 37 490 руб.
На данный момент активно обсуждаются последние обновления программного обеспечения Apple. С выходом iOS 27, в которой внедрены новые функции, интерес к обновлениям возрос. Ошибка Face ID, обнаруженная в iPhone 18 Pro и Pro Max, добавила дополнительного внимания к обновлениям.
Однако Apple не оставила без внимания и старые версии операционных систем, такие как iOS 26, iPadOS 26 и macOS Tahoe и Sequoia. Оставляя их без обновлений, компания рискует, что пользователи станут жертвами кибератак.
Недавно была зафиксирована атака, использующая уязвимость CVE-2026-86950, нацелившаяся на старые устройства Apple, и компании удалось выпустить исправления.
Видео от DGL.RU
Новые версии для iOS, iPadOS и Mac
Обновления уже доступны для загрузки на устройствах с устаревшими версиями. Если ваше устройство поддерживает iOS 26, iPadOS 26, macOS Tahoe или Sequoia, установка обновлений необходима. Учитывая активные атаки, обновление системы является важной мерой безопасности.
Новые версии: iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Рекомендуется загрузить их как можно скорее.
Возможности уязвимости связаны с CoreGraphics, который отвечает за обработку и отображение изображений и PDF-документов в операционных системах Apple. Это делает старые устройства уязвимыми для атак, так как злоумышленники могут использовать эти файлы для доступа к данным.
При успешной атаке злоумышленник может получить доступ к устройству, что приведет к его неработоспособности или к выполнению нежелательных операций. Учитывая, что уязвимость связана с CoreGraphics, потенциальный вред может быть значительным.
Apple сообщила, что эксплойт использовался в сложной атаке, нацеленной на конкретных пользователей. Однако это не гарантирует, что в будущем такие атаки не коснутся более широкой аудитории. Поэтому настоятельно рекомендуется обновить устройства.
Критическая уязвимость в старых системах Apple
В то время как внимание сосредоточено на новых версиях iOS, Apple исправила серьезную уязвимость, затрагивающую старые версии систем. Уязвимость CVE-2026-86950 связана с CoreGraphics и уже использовалась в реальных атаках. Компания выпустила экстренные обновления для iOS 26, iPadOS 26, macOS Tahoe и Sequoia.
Что произошло
Проблема заключается в ошибке записи за пределами выделенной памяти в CoreGraphics. Это позволяет злоумышленникам выполнять произвольный код, что представляет серьезную угрозу для пользователей. Apple исправила уязвимость с помощью улучшенной проверки границ. Уязвимость оценена в 8.8 из 10 по шкале CVSS, что указывает на высокий уровень риска. Исправления доступны в новых версиях: iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1.
Кто обнаружил уязвимость
Уязвимость была найдена командой Meta Product Security. Это примечательно, учитывая конкурентные отношения между Meta и Apple. Однако Meta заинтересована в безопасности платформы Apple, так как большинство пользователей её приложений используют устройства Apple.
Оценка угрозы и реакция специалистов
Эксперты по безопасности подчеркивают, что уязвимость серьезная и требует внимания. Она затрагивает компоненты, обрабатывающие данные до того, как пользователь сможет что-либо сделать. Это означает, что вредоносный код может быть запущен еще до взаимодействия пользователя.
Мнение экспертов
Адам Бинтон из Jamf отметил, что CoreGraphics используется для обработки контента в операционных системах Apple. Несмотря на то, что Apple упоминает только iOS в контексте атак, патчи выпущены также для macOS. Специалисты предупреждают, что атаки нацелены на конкретные группы, такие как журналисты и правозащитники, что делает их особенно уязвимыми.
Технические детали проблемы
CoreGraphics отвечает за рендеринг графики и обработку PDF-документов. Ошибка записи за пределами буфера возникает, когда парсер выделяет неправильный размер буфера, и лишние данные могут попасть в соседнюю память, позволяя злоумышленникам манипулировать выполнением программы.
Скрытые риски и пути защиты
Уязвимость требует, чтобы пользователь открыл вредоносный файл. Однако в современных мессенджерах это может произойти автоматически через создание превью. Злоумышленникам достаточно отправить файл, и код может быть выполнен без ведома пользователя.
Кто под угрозой
Apple сообщила, что атаки нацелены на конкретных пользователей старых версий iOS. Это может включать журналистов и правозащитников, которые подвержены риску. Обычные пользователи имеют меньшую вероятность стать жертвой, но информация об уязвимости может изменить ситуацию.
Что делать
Пользователям следует немедленно установить обновления: iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 или macOS Sequoia 15.8.1. Эти обновления доступны для iPhone 11 и выше, iPad Pro третьего поколения и выше, а также для различных моделей iPad и Mac. Устройства на iOS 27, iPadOS 27 и macOS Golden Gate 27 не подвержены данной уязвимости.
Что это значит для пользователей в России
Российские пользователи Apple сталкиваются с особенностями доступа к обновлениям. Официальные поставки устройств в страну прекратились, однако обновления продолжают поступать через серверы Apple и доступны для загрузки.
Доступность обновлений
Пользователи в России могут загрузить iOS 26.7.1 через настройки устройства при наличии интернет-соединения. Обновления не зависят от доступа к сторонним сервисам. Хотя возможны перебои с серверами Apple, на практике обновления загружаются стабильно. Аналогично, обновления для macOS доступны через системные настройки.
Вердикт для России
Пользователи в России подвергаются тем же рискам, что и пользователи в других странах, но с меньшим объемом информации о потенциальных атаках. Рекомендуется немедленно установить обновления, особенно тем, кто работает с конфиденциальными данными или попадает в группы риска.
Нестандартный взгляд на инцидент
Уязвимость CVE-2026-86950 продолжает линию проблем с CoreGraphics, использовавшихся в целевых атаках. В прошлом аналогичные уязвимости были использованы для распространения шпионского ПО. Обнаружение текущей уязвимости может быть связано с целенаправленным поиском уязвимостей, используемых против пользователей платформ Meta.
Гипотеза о происхождении
То, что уязвимость была обнаружена Meta, может указывать на активные усилия по повышению безопасности платформы Apple. Ранее Meta успешно боролась с шпионским ПО, что подчеркивает важность защиты пользователей их приложений.
Неожиданное последствие
Публикация информации об уязвимости и выпуск патчей поднимают вопросы о безопасности. Признание Apple о том, что уязвимость использовалась в сложной атаке, подчеркивает существование рынка для подобных эксплойтов, что привлекает внимание как исследователей, так и злоумышленников.
Кому нужно немедленно обновиться
Обновление критически важно для всех пользователей, работающих на iOS 26, iPadOS 26, macOS Tahoe или Sequoia. Это касается миллионов устройств по всему миру, включая iPhone 11 и более новые модели, а также множество моделей iPad и Mac.
Приоритетные группы
Журналисты, правозащитники, активисты и бизнесмены должны обновиться в первую очередь. Эти группы традиционно становятся целями для атак с использованием шпионского ПО и должны принимать меры для защиты своих данных.
Кто может подождать
Пользователи, использующие устройства для базовых задач и не работающие с конфиденциальной информацией, также должны обновиться, но могут сделать это с меньшей срочностью. Однако учитывая, что информация об уязвимости стала доступна, риски для всех пользователей возрастают.
Серьезная уязвимость с четким решением
Уязвимость CVE-2026-86950 требует немедленного реагирования. Она затрагивает важный компонент операционной системы и уже использовалась в реальных атаках. Установка обновлений закрывает эту уязвимость и защищает устройства.
Стоит ли паниковать
Паниковать не стоит. Атаки были нацелены на определенные группы пользователей, и для большинства риск остается низким. Тем не менее, рекомендуется обновить систему, так как это простой и эффективный шаг к обеспечению безопасности. Apple и CISA настоятельно советуют установить патчи как можно скорее.
Реальные перспективы
CoreGraphics остается привлекательной целью как для исследователей, так и для злоумышленников. История показывает, что уязвимости возникают регулярно. Пользователям важно поддерживать актуальность своих систем и следить за уведомлениями об обновлениях безопасности.
План релизов Apple на 2026 и 2027 годы: новые iPad, MacBook с сенсорным экраном и умный дом
