Назад
Apple закрила вразливість CoreGraphics, яку могли використати в цільових атаках
SiTech AI Team2 წთ. საკითხავი

Apple закрила вразливість CoreGraphics, яку могли використати в цільових атаках

Apple випустила оновлення безпеки для iOS, iPadOS і macOS, щоб закрити CVE-2026-86950, запис за межами буфера в CoreGraphics, який міг дозволити виконання коду зі шкідливого файлу.

Apple випустила оновлення безпеки для старіших версій iOS, iPadOS і macOS, щоб закрити вразливість у компоненті CoreGraphics, яка, за словами компанії, могла використовуватися в цільових атаках.

Запис за межами буфера в CoreGraphics

Вразливість відома під ідентифікатором CVE-2026-86950. Ідеться про запис за межами буфера, що може призвести до виконання довільного коду, коли пристрій обробляє спеціально створений шкідливий файл. Apple заявила, що проблему усунули завдяки покращеній перевірці меж, і подякувала Meta Product Security за виявлення та повідомлення.

«Apple знає про повідомлення, що цю проблему могли використати в надзвичайно витонченій атаці проти конкретних цільових осіб на версіях iOS до iOS 27», — зазначила компанія. Скільки людей було ціллю, чи був хоч один успішний випадок і коли експлуатація почалася вперше, не повідомляється.

Які пристрої під загрозою

Виправлення увійшли до iOS 26.7.1 та iPadOS 26.7.1: iPhone 11 і новіші, iPad Pro 12,9 дюйма (з 3-го покоління), iPad Pro 11 дюймів (з 1-го покоління), iPad Air (з 3-го покоління), iPad (з 8-го покоління) і iPad mini (з 5-го покоління). Для настільних систем Apple випустила macOS Tahoe 26.7.1 для Mac на macOS Tahoe та macOS Sequoia 15.8.1 для Mac на macOS Sequoia.

Мало деталей, знайома картина

У лютому 2026 року Apple закрила пошкодження пам'яті в завантажувачі dyld (CVE-2026-20700, оцінка CVSS 7,8), яке, за її словами, використовували у витончених кібератаках. Як і тоді, технічних подробиць про CVE-2026-86950 мало, тож реальний ризик оцінити складно. Користувачам уражених версій варто встановити оновлення.

SSiTech

SiTech — веброзробка з підтримкою AI

Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.