Apple закрыла уязвимость в CoreGraphics после атак на владельцев iPhone

Apple закрыла уязвимость в CoreGraphics после атак на владельцев iPhone

Apple выпустила обновления безопасности для iPhone, iPad и Mac после сообщений об использовании уязвимости CoreGraphics в целевых атаках. Компания предупреждает, что злоумышленники могли применять её против отдельных пользователей устройств с версиями iOS до iOS 27. Ошибка связана с обработкой специально подготовленных файлов.

Уязвимость CVE-2026-20700 обнаружила команда Meta* Product Security в CoreGraphics, компоненте для работы с двумерной графикой, изображениями и текстом. Ошибка возникает при записи данных за пределами выделенной области памяти. По сообщению Apple, обработка вредоносного файла может привести к выполнению произвольного кода. Компания устранила проблему, усилив проверку границ памяти.

Исправления вошли в iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Среди затронутых устройств указаны iPhone 11 и более новые модели. В список также входят iPad Pro с экраном 12,9 дюйма начиная с третьего поколения, iPad Pro с экраном 11 дюймов начиная с первого поколения, iPad Air начиная с третьего поколения, iPad начиная с восьмого поколения и iPad mini начиная с пятого поколения. Ошибка затрагивает и компьютеры Mac под управлением перечисленных версий macOS.

Читайте также:

Apple описывает предполагаемые атаки как чрезвычайно сложные и направленные на конкретных людей. В феврале компания уже закрыла уязвимость после сообщений о её использовании: ошибка в компоненте dyld могла привести к выполнению произвольного кода. В сообщении о февральской ошибке также говорилось о сложных целевых атаках.

Ранее в этом году Apple устранила уязвимость высокой степени опасности в Beats Studio Buds: она позволяла находящемуся в зоне действия Bluetooth злоумышленнику подслушивать разговоры пользователей. Компания также выпустила исправления для старых iPhone и iPad против четырёх ошибок, которые использовали в атаках для кибершпионажа и кражи криптовалюты. За прошлый год Apple закрыла ещё семь уязвимостей, применявшихся в реальных атаках.

* Принадлежит компании Meta, она признана экстремистской организацией в РФ и её деятельность запрещена.

Опубликовано:
Марта Баринова