Технологии

iOS 26.7.1 закрывает уязвимость, через которую один подложный файл мог захватить iPhone

Adrian Kessler
Добавьте нас в Google

Apple выпустила iOS 26.7.1, чтобы устранить уязвимость в CoreGraphics — компоненте системы, который отвечает за отображение изображений и открытие PDF-файлов. Из-за неё один специально подготовленный файл мог запустить код злоумышленника на iPhone или iPad. В компании заявили, что уязвимость, возможно, уже использовали против отдельных людей. Если на вашем телефоне установлена iOS 26, а не iOS 27, это обновление стоит установить сегодня.

Угроза связана с тем, что телефон постоянно делает без вашего участия: обрабатывает фотографии, PDF-файлы, превью в чатах и вложения в письмах. Прежде чем появиться на экране, всё это проходит через CoreGraphics. Уязвимость на таком уровне означает, что жертве не нужно устанавливать ничего подозрительного. Достаточно открыть файл-ловушку или просто увидеть его на экране, чтобы злоумышленник мог получить контроль над устройством.

Apple описывает ошибку как запись за пределы выделенной области памяти. Из-за такого сбоя данные могут выйти за отведённые им границы и перезаписать код, который злоумышленник хочет подменить. По словам Apple, в исправлении улучшена проверка границ памяти. Компания сообщила, что ей известно об отчёте, согласно которому уязвимость могли использовать в крайне сложной атаке против конкретных людей, нацеленной на устройства с версиями iOS до iOS 27.

Об уязвимости Apple сообщила команда Meta по безопасности продуктов. Она также отвечает за защиту WhatsApp, Instagram и Facebook Messenger — трёх приложений, которые каждый день обрабатывают огромные объёмы изображений и файлов. Ни одна из компаний не раскрыла, кто стал целью атаки, сколько людей пострадало и кто за ней стоял, сообщает TechCrunch.

В прошлом Apple использовала ту же формулировку — «крайне сложная атака против конкретных людей, на которых велась целенаправленная охота» — в случаях, связанных с коммерческим шпионским ПО. Его применяли против журналистов, активистов и чиновников, а не для массового заражения устройств. Для большинства владельцев iPhone реальный риск ниже. Однако после публикации исправления исследователи и преступники могут изучить внесённые изменения и попытаться восстановить эксплойт, поэтому в следующие недели телефоны без обновления становятся более лёгкой мишенью.

У обновления есть и ограничения: оно устраняет не все уязвимости. В бюллетене Apple указаны iPhone 11 и более новые модели, поэтому владельцы старых устройств, на которых нельзя установить iOS 26, не получат исправление в этом выпуске. В опубликованных на данный момент сообщениях также нет сведений об исправлении для Mac с системами старше Sequoia. А тем, кто действительно рискует стать целью атаки, недостаточно установить одно обновление: для подобных случаев Apple предусмотрела Режим блокировки, отключающий многие типы превью файлов и вложений.

iOS 27 уязвимость не затрагивает, и это упрощает выбор. Система работает на тех же телефонах, что и iOS 26, начиная с iPhone 11, поэтому на любое устройство, для которого выпущено это исправление, можно установить и полноценное обновление. Многие владельцы выжидают несколько недель перед переходом на новую крупную версию, опасаясь ранних ошибок или проблем с батареей. Это исправление позволяет пока не обновляться, но при этом не оставаться уязвимым. Отдельную уязвимость в iMessage, для эксплуатации которой не требовалось даже нажатие на экран, обнаруженная бельгийской компанией ironPeak, уже устранили в iOS 27 ранее в этом месяце, сообщает TechCrunch.

Исправления предназначены не только для телефонов. 28 сентября Apple выпустила iOS 26.7.1 и iPadOS 26.7.1, а также macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1 для компьютеров Mac. На iPad обновление доступно для iPad Pro с экраном 12,9 дюйма начиная с третьего поколения, iPad Pro с экраном 11 дюймов начиная с первого поколения, iPad Air начиная с третьего поколения, стандартного iPad начиная с восьмого поколения и iPad mini начиная с пятого поколения. Обновление доступно по всему миру: на iPhone и iPad откройте «Настройки», затем «Основные» и «Обновление ПО», а на Mac — «Системные настройки».

Уязвимости присвоен идентификатор CVE-2026-86950. Apple не сообщила, появятся ли дополнительные подробности, и обычно не публикует их, пока расследует атаки. Единственная доступная защита — исправление, которое уже можно установить через раздел «Обновление ПО».

Теги: , , , , ,

Добавьте нас в Google

Обсуждение

Имеется 0 комментариев.