Apple устранила уязвимость в CoreGraphics, которая могла использоваться при целевых атаках

Apple безопасность Ios уязвимость Cve Macos thehackernews.com

Apple устранила уязвимость CVE-2026-86950 в iOS, iPadOS и macOS. Обнаружена запись за пределами допустимой области в CoreGraphics, позволяющая выполнять произвольный код. Обновления доступны для старых версий ОС.

Apple выпустила обновления безопасности для устранения уязвимости в старых версиях iOS, iPadOS и macOS, которая, по ее словам, могла быть использована в целевых атаках. Уязвимость, отслеживаемая как CVE-2026-86950, представляет собой запись за пределами допустимой области в компоненте CoreGraphics, которая может привести к выполнению произвольного кода при обработке специально созданного файла. Производитель iPhone заявил, что проблема была устранена путем улучшения проверки границ. Компания поблагодарила *Meta Product Security за обнаружение и сообщение о проблеме. «Apple осведомлена о сообщении, что эта проблема могла быть использована в чрезвычайно изощренной атаке против конкретных лиц в версиях iOS до iOS 27», — добавили в компании. Однако компания не предоставила подробностей о том, сколько человек было целью атаки, были ли успешными какие-либо из этих попыток или когда произошло первое использование CVE-2026-86950. Недостаток был устранен в следующих устройствах и версиях операционной системы: Ранее в феврале Apple устранила проблему повреждения памяти в dyld (CVE-2026-20700, оценка CVSS: 7.8), которая, по ее словам, использовалась в изощренных кибератаках.

*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: