Apple только что выпустила iOS 27 для широкой публики. И хотя внимание большинства пользователей направлено на новые функции и улучшения пользовательского интерфейса, последнее крупное обновление iOS приносит нечто, возможно, более важное. А именно, Apple устранила более 100, а точнее 122 уязвимости в iPhone и iPad.
Apple поделилась подробностями об исправлениях в своем последнем бюллетене безопасности, охватывающем все: от ядра и WebKit до Safari, Siri, хранилища, аутентификации и компонентов, связанных с конфиденциальностью. Некоторые уязвимости относительно незначительны, но другие могли иметь гораздо более серьезные последствия.
Одно из наиболее важных исправлений касается CVE-2026-43689 в ядре. По словам Apple, вредоносное приложение могло использовать эту уязвимость для получения привилегий root, что фактически дало бы ему наивысший уровень доступа в системе. Apple заявляет, что исправила проблему разрешений, добавив “дополнительные ограничения”.
Также существует CVE-2026-84523 в APFS, файловой системе Apple. Эта уязвимость могла позволить приложению неожиданно завершить работу системы или записать данные в память ядра. Apple устранила проблему записи за пределами допустимых границ с помощью “улучшенной проверки границ”.
Еще одно заметное исправление — CVE-2026-65329 в Telephony. Apple утверждает, что злоумышленник, находящийся в привилегированной сетевой позиции, потенциально мог обойти аутентификацию IPSec и перехватить сетевой трафик, что позволило бы злоумышленникам получить доступ к данным пользователей о просмотрах. Исправление Apple для этой проблемы заключалось в “улучшенном управлении состоянием”.
Обновление также исправляет широкий спектр других проблем, включая уязвимости WebKit, проблемы конфиденциальности, которые могли привести к раскрытию конфиденциальных пользовательских данных, и ошибки, которые могли позволить приложениям идентифицировать другие установленные приложения или обойти определенные ограничения. Есть даже ошибка в “Быстрых командах”, которая могла позволить вредоносной команде отправлять сообщения без подтверждения пользователя.
Если вы посмотрите на бюллетень, вы заметите, что Apple в основном дает краткое объяснение того, что было сделано с определенной уязвимостью, не вдаваясь в излишние подробности. Поэтому мы не можем предоставить вам больше деталей, чем было сказано Apple.
Мы уже сообщали, что Apple все больше полагается на ИИ для поиска уязвимостей, и пакет iOS 27 не является исключением. Наиболее заметно, что Apple отметила помощь как от OpenAI, так и от Anthropic в бюллетене. Одна уязвимость была обнаружена Calif.io в сотрудничестве с Claude и Anthropic Research, а несколько были обнаружены Codex Security.
Если вы хотите ознакомиться со всеми уязвимостями, которые компания устранила в iOS 27, посетите официальный бюллетень безопасности Apple.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ivan Jenic




