Apple выпускает iOS 26.7.1 для исправления уязвимостей высокого риска в основных графических компонентах, которые использовались хакерами для проведения атак

📅 2026-09-29

Аннотация:

Apple только что выпустила iOS 26.7.1 и iPadOS 26.7.1, в которых нет новых функций, но исправлены важные уязвимости безопасности. Apple получила сообщения о том, что уязвимость может быть использована для проведения чрезвычайно сложных атак на конкретных лиц, и Apple заблокировала уязвимость, улучшив проверки периметра.

CVE-2026-86950 — это уязвимость записи за пределами допустимого диапазона. Проще говоря, когда программа обрабатывает специально созданные данные, она может записать содержимое за пределы заранее выделенной области, тем самым уничтожая память. При выполнении определенных условий злоумышленник может использовать это, чтобы позволить системе выполнить вредоносный код.

CoreGraphics — важный компонент, отвечающий за обработку графического контента, включая рендеринг изображений, интерфейсов и другого визуального контента. Однако Apple не раскрыла конкретный формат вредоносного файла и не объяснила, была ли атака осуществлена ​​через веб-страницы, электронную почту, инструменты обмена мгновенными сообщениями или другие каналы.

Недавно вредоносные приложения использовали сложные уязвимости на уровне ядра для кражи данных криптовалютного кошелька после установки. Этот инцидент безопасности привел к краже большого количества криптоактивов пользователей, но путь атаки требует от пользователей активной установки вредоносного приложения (приложение использует отслеживание данных валютного круга в качестве рекламного аргумента, побуждающего пользователей к активной установке).

Однако подобные атаки в основном связаны с цепочками эксплойтов, связанных с DarkSword. В настоящее время некоторые пользователи валют в социальных сетях связывают CVE-2026-86950 с недавними атаками. Однако, судя по имеющимся данным, это может быть неактуально, то есть DarkSword в основном эксплуатирует известные уязвимости. Пользователи не должны подвергаться атакам, если они всегда используют последнюю версию iOS.

Кроме того, количество недавних атак на системы iOS быстро растет, и большинство из них используют цепочку атак DarkSword. Например, пользователи могут быть заражены вредоносными программами, когда используют браузер Apple Safari для открытия фишинговых веб-сайтов. Поэтому пользователям iOS необходимо всегда использовать последнюю версию для повышения безопасности.

Связанные теги

Похожие статьи

Комментарии

0/500
Captcha (click to refresh)
Нет комментариев