Apple заявляет, что в программное обеспечение включены исправления безопасности, ранее добавленные в бета-версии iOS 27, iPadOS 27 и macOS Golden Gate.
Есть исправления для уязвимости аудио, которая могла позволить приложению утечку конфиденциальной информации пользователя, уязвимости изображений, которая могла привести к произвольному выполнению кода, тройки уязвимостей ядра, а также нескольких ошибок WebKit, которые могли вызвать повреждение памяти или сбои Safari. Из 29 CVE, перечисленных в документе, 21 связаны с WebKit, а девять приписаны OpenAI Codex Security.
На iOS Apple также исправила ошибку телефонии, которая могла позволить атакующему в привилегированном сетевом положении обойти аутентификацию IPSec и перехватывать сетевой трафик.
Ни одна из уязвимостей, насколько известно, не была активно использована, но Apple всегда рекомендует обновляться до новых версий iOS, iPadOS и macOS как можно скорее. Теперь, когда уязвимости стали известны, злоумышленники могут нацелиться на устройства, всё ещё работающие на более ранних версиях программного обеспечения.
Apple также выпустила iOS 18.7.10 и iPadOS 18.7.10 для устройств, неспособных работать на iOS 26 и iPadOS 26. Apple не выпустила обновления macOS Sequoia или macOS Sonoma для Mac, неспособных работать на macOS Tahoe.
Обновления можно установить, открыв приложение «Настройки», нажав на раздел «Основные» и выбрав «Обновление ПО».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Juli Clover




