Apple выпустила обновления iOS 26.6.1, iPadOS 26.6.1 и macOS Tahoe 26.6.2 с исправлениями почти 30 уязвимостей. Это уже третий пакет безопасности за три недели, так что апдейт выглядит не как плановая уборка, а как срочная латка для экосистемы.

Компания перечислила исправления в документе поддержки Apple. По словам Apple, часть этих фиксов уже попала в бета-версии iOS 27, iPadOS 27 и macOS Golden Gate.

Главная боль — WebKit и Safari

Большая часть закрытых дыр связана с WebKit, движком браузера Safari и встроенных веб-компонентов в iOS, iPadOS и macOS. Apple описывает типовой сценарий сухо: обработка вредоносно созданного веб-контента могла привести к сбою Safari.

Продолжение после рекламы

На практике это значит простую вещь. Пользователю не нужно ставить мутное приложение или открывать вложение. Достаточно попасть на страницу, которую подготовили под конкретную ошибку в обработке памяти или данных.

Изображение к статье: iOS 26 и macOS Tahoe закрыли почти 30 уязвимостей
  • WebKit: 21 уязвимость, в основном связанные с Safari и веб-контентом.
  • Память: ошибки обработки памяти могли приводить к падениям приложений.
  • Ввод данных: проблемы в проверке входных данных били по стабильности обработки страниц.
  • Состояния обработки: некорректные переходы между состояниями могли ломать работу WebKit.

Отдельная деталь для тех, кто следит за безопасностью и нейросетями: девять уязвимостей Apple связала с OpenAI Codex Security. Это не значит, что ИИ сам «починил iPhone». Но факт показательный: инструменты для поиска багов всё активнее встраиваются в обычный цикл разработки.

Financial Times ранее писал, что ИИ помогает находить ошибки быстрее, чем Apple успевает выпускать обновления в привычном темпе. Три релиза безопасности за три недели хорошо ложатся в эту картину.

Не только браузер: ядро, аудио, изображения и связь

WebKit забрал основное внимание, но патч не ограничился Safari. Apple закрыла уязвимость в аудиокомпоненте, через которую приложение могло раскрыть чувствительную информацию, а также ошибку в обработке изображений с риском выполнения произвольного кода.

Изображение к статье: iOS 26 и macOS Tahoe закрыли почти 30 уязвимостей

В списке есть и три уязвимости ядра. Для обычного пользователя слово «kernel» звучит как что-то из мира разработчиков драйверов. Но именно ядро управляет правами, памятью и доступом к железу. Ошибки там обычно ценят атакующие.

Для iPhone Apple отдельно исправила телеком-уязвимость. Злоумышленник в привилегированной сети мог обойти аутентификацию IPSec и перехватывать сетевой трафик. Это уже не история про случайный сайт в браузере, а про уровень сетевого подключения.

Apple заявляет, что не знает о случаях эксплуатации этих уязвимостей в реальных атаках. Хорошая новость, но расслабляться не стоит: после публикации описаний уязвимостей охотники за эксплойтами обычно быстро проверяют, кто ещё не обновился.

Старые устройства тоже получили патчи

Apple не бросила устройства, которые не переходят на iOS 26 или iPadOS 26. Для них компания выпустила iOS 18.7.10 и iPadOS 18.7.10, чтобы закрыть те же проблемы безопасности на старых моделях.

Это правильная практика для экосистемы, где у людей на руках много рабочих iPhone и iPad прошлых лет. Не каждый меняет смартфон раз в сезон, и безопасность не должна зависеть только от желания покупать новый корпус с новым чипом.

Продолжение после рекламы

Обновления доступны через стандартный механизм обновления ПО в настройках iPhone, iPad и Mac. Для актуальных устройств Apple выпустила iOS 26.6.1, iPadOS 26.6.1 и macOS Tahoe 26.6.2, а для старых — iOS 18.7.10 и iPadOS 18.7.10.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.