ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Apple выпускает экстренные обновления для iOS, macOS и visionOS после случаев эксплуатации

АвторФлоренс МучайФлоренс Мучай 3 мин. чтения
Apple выпускает экстренные обновления для iOS, macOS и visionOS после случаев эксплуатации
  • Компания Apple выпустила экстренные обновления безопасности для iOS, macOS и других платформ для устранения нулевого дня, использованного в целевых кибератаках.
  • Уязвимость позволяла злоумышленникам выполнять вредоносный код, а также выявила ряд других проблем безопасности, затрагивающих ключевые компоненты системы.
  • Обновления выходят на фоне задержек с внедрением крупных обновлений Siri из-за проблем с тестированием и производительностью.

Apple выпустила несколько экстренных обновлений безопасности в среду для устранения уязвимости нулевого дня, которая уже была использована в сложных кибератаках на ее устройства.

Согласно заметкам, опубликованным службой поддержки Apple, патч выпущен для iOS, iPadOS, macOS Tahoe, tvOS, watchOS и visionOS. Компания заявила, что уязвимость, получившая название CVE-2026-20700, может позволить злоумышленникам выполнять вредоносный код на затронутых устройствах при успешной эксплуатации.

Аналитики Google Threat Analysis обнаружили, что CVE-2026-20700 вызывает повреждение памяти в dyld, динамическом редакторе ссылок Apple. Группа исследователей в области кибербезопасности предупредила, что хакеры, способные записывать данные в память устройства, могут использовать эту уязвимость для выполнения произвольных команд. Внутренняя команда безопасности Apple работала с аналитиками безопасности в ходе расследования.

«Apple осведомлена о сообщениях о том, что эта проблема могла быть использована в чрезвычайно сложной атаке против конкретных целевых лиц на версиях iOS до iOS 26», — говорится в уведомлении компании о безопасности.

Уязвимость нулевого дня уже использовалась в целевых атаках, говорится в отчете Google

Согласно патчу Apple заметкам, уязвимость нулевого дня была частью набора уязвимостей, которые ранее были выявлены и устранены. Два связанные с ней дефекта, CVE-2025-14174 и CVE-2025-43529, были исправлены в конце декабря.

В то время Cryptopolitan сообщал сообщала, что эти более ранние уязвимости затрагивали WebKit, движок, на котором работают браузер Safari от Apple и все сторонние браузеры на iOS и iPadOS. 

Уязвимость CVE-2025-14174 была связана с проблемой выхода за пределы памяти в компоненте рендеринга Metal от ANGLE. Metal — это фреймворк Apple для аппаратно ускоренной графики и вычислений.

С другой стороны, CVE-2025-43529 происходил из уязвимости use-after-free в WebKit. Кибератакующие могли эксплуатировать эту проблему с помощью специально созданного веб-контента, который позволял выполнять код на устройстве жертвы.

Одна из критических проблем касалась фреймворка CoreMedia, который отвечает за обработку аудио и видео. Хакеры могли получить контроль над CoreMedia пользователя, отправив вредоносные файлы на целевые iPhone. При обработке эти файлы могли вызвать условия отказа в обслуживании (DoS) или раскрыть конфиденциальные данные из памяти телефона.

Анализ Google подтвердил, что уязвимости, вероятно, использовались в целевых кампаниях по внедрению шпионского ПО на активистов, журналистов или государственных чиновников.

Список устройств Apple, имеющих право на обновления

Последние обновления безопасности Apple применяются как к текущим, так и к более старым устройствам на нескольких платформах. Компания выпустила iOS 26.3 и iPadOS 26.3 для iPhone 11 и более новых моделей, а также для нескольких поколений iPad.

Компьютеры Mac под управлением macOS Tahoe получили обновления версии 26.3, а модели Apple TV получили tvOS 26.3. Apple Watch Series 6 и более новые устройства получили watchOS 26.3.

Apple также выпустила обновления visionOS 26.3 для всех гарнитур Vision Pro, в то время как более старые устройства получили патчи через обновления, такие как iOS 18.7.5, macOS Sequoia 15.7.4, macOS Sonoma 14.8.4 и Safari 26.3.

Apple заявила, что проблема была решена за счет улучшенного управления памятью в последнем выпуске iOS.

Другие исправленные уязвимости затронули основные системные области, включая Game Center, ImageIO, ядро операционной системы, а также функции Apple Live Caption, Photos, Spotlight, Shortcuts и StoreKit.

Обновления функций Siri отложены после неудачных тестов

Обновления безопасности выходят на фоне трудностей Apple с обновлением голосового помощника Siri. Производитель iPhone планировал запустить новые функции Siri в предстоящем выпуске программного обеспечения, запланированном на март.

Однако проблемы с тестированием заставили Apple пересмотреть сроки, сказали осведомленные источники. Некоторые функции теперь, как ожидается, будут отложены до более поздних обновлений.

Изначально Apple планировала включить улучшенные возможности Siri в iOS 26.4. Хотя сроки выпуска обновления в марте не изменились, некоторые функции будут исключены. Инженеры теперь тестируют новые функции в iOS 26.5, которая, как ожидается, появится в мае, в то время как другие обновления могут быть отложены еще дальше до iOS 27 в сентябре.

При первом представлении в июне 2024 года Siri демонстрировала анализ контента на экране и предлагала более точное голосовое управление как в приложениях Apple, так и сторонних. Изначально Apple планировала выпустить эти функции в начале 2025 года, но эти сроки были позже перенесены на неопределенную дату в 2026 году.

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Флоренс Мучай

Флоренс Мучай

Флоренс уже 6 лет освещает новости в сферах криптовалют, игр, технологий и искусственного интеллекта. Её образование по специальности «Компьютерные науки» в Университете науки и технологий Меру, а также обучение управлению в чрезвычайных ситуациях и международной дипломатии в MMUST обеспечили ей отличные языковые навыки, наблюдательность и технические компетенции. Флоренс работала в группе VAP Group и была редактором в нескольких крипто-медиа.

ЕЩЁ … НОВОСТИ