Софт и приложения

Apple закрыла уязвимость в CoreGraphics после атак на владельцев iPhone

Apple выпустила обновления безопасности для iPhone, iPad и Mac после сообщений об использовании уязвимости CoreGraphics в целевых атаках.

Apple закрыла уязвимость в CoreGraphics после атак на владельцев iPhone

Компания предупреждает, что злоумышленники могли применять её против отдельных пользователей устройств с версиями iOS до iOS 27. Ошибка связана с обработкой специально подготовленных файлов.

Уязвимость CVE-2026-20700 обнаружила команда Meta* Product Security в CoreGraphics, компоненте для работы с двумерной графикой, изображениями и текстом. Ошибка возникает при записи данных за пределами выделенной области памяти. По сообщению Apple, обработка вредоносного файла может привести к выполнению произвольного кода. Компания устранила проблему, усилив проверку границ памяти.

Исправления вошли в iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Среди затронутых устройств указаны iPhone 11 и более новые модели. В список также входят iPad Pro с экраном 12,9 дюйма начиная с третьего поколения, iPad Pro с экраном 11 дюймов начиная с первого поколения, iPad Air начиная с третьего поколения, iPad начиная с восьмого поколения и iPad mini начиная с пятого поколения. Ошибка затрагивает и компьютеры Mac под управлением перечисленных версий macOS.

Apple описывает предполагаемые атаки как чрезвычайно сложные и направленные на конкретных людей. В феврале компания уже закрыла уязвимость после сообщений о её использовании: ошибка в компоненте dyld могла привести к выполнению произвольного кода. В сообщении о февральской ошибке также говорилось о сложных целевых атаках.

Ранее в этом году Apple устранила уязвимость высокой степени опасности в Beats Studio Buds: она позволяла находящемуся в зоне действия Bluetooth злоумышленнику подслушивать разговоры пользователей. Компания также выпустила исправления для старых iPhone и iPad против четырёх ошибок, которые использовали в атаках для кибершпионажа и кражи криптовалюты. За прошлый год Apple закрыла ещё семь уязвимостей, применявшихся в реальных атаках.

* Принадлежит компании Meta, она признана экстремистской организацией в РФ и её деятельность запрещена.

Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий