Վերադառնալ
Apple-ը փակել է CoreGraphics-ի խոցելիությունը, որը հնարավոր է օգտագործվել թիրախային հարձակումներում
SiTech AI Team2 წთ. საკითხავი

Apple-ը փակել է CoreGraphics-ի խոցելիությունը, որը հնարավոր է օգտագործվել թիրախային հարձակումներում

Apple-ը թողարկել է iOS-ի, iPadOS-ի և macOS-ի թարմացումներ՝ փակելու CVE-2026-86950 խոցելիությունը՝ հիշողության սահմաններից դուրս գրառում CoreGraphics-ում, որը կարող է թույլ տալ կոդի կատարում։

Apple-ը թողարկել է անվտանգության թարմացումներ iOS-ի, iPadOS-ի և macOS-ի հին տարբերակների համար՝ փակելու CoreGraphics բաղադրիչի խոցելիությունը, որը, ընկերության խոսքով, հնարավոր է օգտագործվել թիրախային հարձակումներում։

Գրառում հիշողության սահմաններից դուրս

Խոցելիությունը գրանցված է CVE-2026-86950 համարով։ Խոսքը հիշողության սահմաններից դուրս գրառման մասին է, որը կարող է հանգեցնել կամայական կոդի կատարման, երբ սարքը մշակում է չարամտորեն պատրաստված ֆայլ։ Apple-ը հայտնել է, որ խնդիրը լուծվել է սահմանների ստուգման բարելավմամբ, և շնորհակալություն հայտնել Meta Product Security-ին հայտնաբերման և զեկուցման համար։

«Apple-ը տեղեկացված է զեկույցի մասին, որ այս խնդիրը հնարավոր է օգտագործվել ծայրահեղ բարդ հարձակման մեջ կոնկրետ թիրախային անձանց դեմ iOS 27-ից առաջ տարբերակներում», հայտարարել է ընկերությունը։ Թե քանի մարդ է եղել թիրախ, արդյոք փորձերից որևէ մեկը հաջողել է, և երբ է տեղի ունեցել առաջին շահագործումը, չի հստակեցվել։

Որ սարքերն են ենթակա ազդեցության

Ուղղումները ներառված են iOS 26.7.1 և iPadOS 26.7.1 տարբերակներում՝ iPhone 11 և ավելի նոր, iPad Pro 12,9 դյույմ (3-րդ սերնդից), iPad Pro 11 դյույմ (1-ին սերնդից), iPad Air (3-րդ սերնդից), iPad (8-րդ սերնդից) և iPad mini (5-րդ սերնդից)։ Աշխատասեղանների համար Apple-ը թողարկել է macOS Tahoe 26.7.1 և macOS Sequoia 15.8.1 թարմացումները։

Քիչ մանրամասներ, ծանոթ օրինաչափություն

2026 թվականի փետրվարին Apple-ը փակել էր dyld բեռնիչի հիշողության վնասման խնդիրը (CVE-2026-20700, CVSS գնահատականը՝ 7,8), որը, ընկերության խոսքով, օգտագործվել էր բարդ կիբերհարձակումներում։ Ինչպես այն ժամանակ, այնպես էլ հիմա տեխնիկական մանրամասները սակավ են, ուստի իրական ռիսկը դժվար է գնահատել։ Ազդեցության ենթակա տարբերակների օգտատերերին խորհուրդ է տրվում տեղադրել թարմացումը։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։