
Apple-მა CoreGraphics-ის სისუსტე დახურა, რომელიც სამიზნე თავდასხმებში შესაძლოა გამოყენებულიყო
Apple-მა iOS-ის, iPadOS-ისა და macOS-ის განახლებები გამოუშვა და CoreGraphics-ის ხარვეზი დახურა. კომპანიის თქმით, CVE-2026-86950 სამიზნე თავდასხმებში შესაძლოა გამოყენებულიყო.
Apple-მა iOS-ის, iPadOS-ისა და macOS-ის ძველი ვერსიებისთვის უსაფრთხოების განახლებები გამოუშვა. კომპანიის თქმით, CoreGraphics-ის კომპონენტში არსებული სისუსტე სამიზნე თავდასხმებში შესაძლოა გამოყენებულიყო.
CoreGraphics-ის სისუსტე
ხარვეზს CVE-2026-86950 ნომერი აქვს. საუბარია მეხსიერების საზღვრებს გარეთ ჩაწერაზე, რომლის გამოც მავნედ შექმნილი ფაილის დამუშავებისას შესაძლოა თვითნებური კოდი შესრულდეს. Apple-ის განცხადებით, პრობლემა საზღვრების შემოწმების გაუმჯობესებით გამოსწორდა. ხარვეზის აღმოჩენა და შეტყობინება Meta Product Security-ს მიეწერება.
„Apple-მა ინფორმაცია მიიღო, რომ ეს პრობლემა შესაძლოა უკიდურესად დახვეწილ შეტევაში გამოყენებულიყო კონკრეტული სამიზნე პირების წინააღმდეგ iOS 27-მდე ვერსიებზე“, განაცხადა კომპანიამ. რამდენ ადამიანს შეეხო შეტევა, წარმატებული იყო თუ არა რომელიმე მცდელობა და როდის მოხდა ექსპლუატაცია პირველად, არ დაკონკრეტებულა.
რომელი მოწყობილობებია დაზარალებული
განახლებები გამოვიდა iOS 26.7.1-სა და iPadOS 26.7.1-ში. სიაში შედის iPhone 11 და უფრო ახალი თაობა, iPad Pro 12,9 დუიმი (მე-3 თაობიდან), iPad Pro 11 დუიმი (პირველი თაობიდან), iPad Air (მე-3 თაობიდან), iPad (მე-8 თაობიდან) და iPad mini (მე-5 თაობიდან). დესკტოპზე Apple-მა macOS Tahoe 26.7.1 გამოუშვა macOS Tahoe-სთვის, ხოლო macOS Sequoia 15.8.1 macOS Sequoia-სთვის.
რას ნიშნავს ეს პრაქტიკაში
2026 წლის თებერვალში Apple-მა dyld-ჩამტვირთავში მეხსიერების დაზიანების ხარვეზი დახურა (CVE-2026-20700, CVSS 7,8). მაშინ კომპანიამ თქვა, რომ ის დახვეწილ კიბერშეტევებში გამოიყენებოდა. ახლანდელი შემთხვევის დეტალები მწირია, ამიტომ რისკის ზუსტი შეფასება რთულია. მოხსენიებული ვერსიების მომხმარებლებისთვის განახლების დაყენება მთავარი ნაბიჯია.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.