Apple закрыла уязвимость CoreGraphics, которую могли использовать в целевых атаках

Apple закрыла уязвимость CoreGraphics, которую могли использовать в целевых атаках

Изображение: OpenAI

Apple исправила уязвимость нулевого дня CVE-2026-86950 в CoreGraphics, которую уже могли использовать в целевой атаке. По словам компании, под удар попали отдельные люди, у которых стояли версии iOS до iOS 27.

Обработка специально подготовленного файла на уязвимом устройстве может привести к выполнению произвольного кода, пишет The Register. Ошибка позволяет записать данные за пределами выделенной памяти в CoreGraphics, компоненте операционных систем Apple, который отвечает за работу с графикой.

Apple назвала предполагаемую атаку крайне сложной, но не раскрыла её механизм. Неизвестно, кто стоял за атакой, кого выбрали целью и сколько человек пострадало. Свежие iOS 27.0.1, iPadOS 27.0.1 и macOS Golden Gate 27.0.1, судя по всему, не затронуты, пишет Help Net Security: в этих обновлениях Apple не указала ни одной уязвимости с номером CVE. Об уязвимости Apple сообщила команда Meta Product Security.

Исправления для мобильных устройств вышли 28 сентября в iOS 26.7.1 и iPadOS 26.7.1. Обновления доступны для iPhone 11 и более новых моделей, а также ряда поколений iPad. По данным BleepingComputer, Apple закрыла эту уязвимость в macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1.

Apple устранила ошибку, усилив проверку границ памяти. Пользователям затронутых версий рекомендуют установить обновления, не дожидаясь дополнительных подробностей об атаках.

Сергей
Автор: Сергей
Пишу о кибербезопасности и информационных технологиях на простом и понятном языке
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных