iOS 27: Устранено 122 уязвимости безопасности, включая критические ошибки ядра

Ios Apple безопасность обновления уязвимости ии neowin.net

Вышло обновление iOS 27 с сотнями исправлений безопасности. Устраните критические уязвимости ядра, APFS и Telephony. Узнайте о новых мерах защиты данных.

Apple только что выпустила iOS 27 для широкой публики. И хотя внимание большинства пользователей направлено на новые функции и улучшения пользовательского интерфейса, последнее крупное обновление iOS приносит нечто, возможно, более важное. А именно, Apple устранила более 100, а точнее 122 уязвимости в iPhone и iPad.

Apple поделилась подробностями об исправлениях в своем последнем бюллетене безопасности, охватывающем все: от ядра и WebKit до Safari, Siri, хранилища, аутентификации и компонентов, связанных с конфиденциальностью. Некоторые уязвимости относительно незначительны, но другие могли иметь гораздо более серьезные последствия.

Одно из наиболее важных исправлений касается CVE-2026-43689 в ядре. По словам Apple, вредоносное приложение могло использовать эту уязвимость для получения привилегий root, что фактически дало бы ему наивысший уровень доступа в системе. Apple заявляет, что исправила проблему разрешений, добавив “дополнительные ограничения”.

Также существует CVE-2026-84523 в APFS, файловой системе Apple. Эта уязвимость могла позволить приложению неожиданно завершить работу системы или записать данные в память ядра. Apple устранила проблему записи за пределами допустимых границ с помощью “улучшенной проверки границ”.

Еще одно заметное исправление — CVE-2026-65329 в Telephony. Apple утверждает, что злоумышленник, находящийся в привилегированной сетевой позиции, потенциально мог обойти аутентификацию IPSec и перехватить сетевой трафик, что позволило бы злоумышленникам получить доступ к данным пользователей о просмотрах. Исправление Apple для этой проблемы заключалось в “улучшенном управлении состоянием”.

Обновление также исправляет широкий спектр других проблем, включая уязвимости WebKit, проблемы конфиденциальности, которые могли привести к раскрытию конфиденциальных пользовательских данных, и ошибки, которые могли позволить приложениям идентифицировать другие установленные приложения или обойти определенные ограничения. Есть даже ошибка в “Быстрых командах”, которая могла позволить вредоносной команде отправлять сообщения без подтверждения пользователя.

Если вы посмотрите на бюллетень, вы заметите, что Apple в основном дает краткое объяснение того, что было сделано с определенной уязвимостью, не вдаваясь в излишние подробности. Поэтому мы не можем предоставить вам больше деталей, чем было сказано Apple.

Мы уже сообщали, что Apple все больше полагается на ИИ для поиска уязвимостей, и пакет iOS 27 не является исключением. Наиболее заметно, что Apple отметила помощь как от OpenAI, так и от Anthropic в бюллетене. Одна уязвимость была обнаружена Calif.io в сотрудничестве с Claude и Anthropic Research, а несколько были обнаружены Codex Security.

Если вы хотите ознакомиться со всеми уязвимостями, которые компания устранила в iOS 27, посетите официальный бюллетень безопасности Apple.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: