iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1 устраняют серьёзную уязвимость, которую, по мнению Apple, использовали против небольшого числа людей.

На страницах Apple, посвящённых обновлениям безопасности, говорится об ошибке записи за пределы выделенной области памяти в CoreGraphics, которой можно было воспользоваться с помощью специально созданного вредоносного файла, чтобы выполнить произвольный код. Уязвимость устранена благодаря улучшенной проверке границ.
По словам Apple, уязвимость использовали в «чрезвычайно сложной атаке» против отдельных пользователей, работавших на старых версиях iOS. Похоже, последние операционные системы Apple не затронуты, а в вышедших сегодня обновлениях iOS 27.0.1, iPadOS 27.0.1 и macOS Golden Gate 27.0.1 нет опубликованных записей CVE.
Хотя атака не носила массового характера, если вы всё ещё используете iOS 26, iPadOS 26, macOS Tahoe или macOS Sequoia, установите новые обновления как можно скорее. Теперь, когда информация об уязвимости стала общедоступной, её могут активнее использовать против пользователей, которые не установили защиту.






