Apple выпустила обновления безопасности для устранения уязвимости в старых версиях iOS, iPadOS и macOS, которая, по ее словам, могла быть использована в целевых атаках. Уязвимость, отслеживаемая как CVE-2026-86950, представляет собой запись за пределами допустимой области в компоненте CoreGraphics, которая может привести к выполнению произвольного кода при обработке специально созданного файла. Производитель iPhone заявил, что проблема была устранена путем улучшения проверки границ. Компания поблагодарила *Meta Product Security за обнаружение и сообщение о проблеме. «Apple осведомлена о сообщении, что эта проблема могла быть использована в чрезвычайно изощренной атаке против конкретных лиц в версиях iOS до iOS 27», — добавили в компании. Однако компания не предоставила подробностей о том, сколько человек было целью атаки, были ли успешными какие-либо из этих попыток или когда произошло первое использование CVE-2026-86950. Недостаток был устранен в следующих устройствах и версиях операционной системы: Ранее в феврале Apple устранила проблему повреждения памяти в dyld (CVE-2026-20700, оценка CVSS: 7.8), которая, по ее словам, использовалась в изощренных кибератаках.
*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




