Все ще використовуєте iOS 26? Оновіть свої iPhone, iPad та Mac для термінового виправлення безпеки
Apple виправила вразливість безпеки в своїх операційних системах iOS 26, iPadOS 26 та macOS 26, яку компанія заявила, що «можливо, було використано» хакерами. Техногігант повідомив, що виправлений баг міг бути використаний для запуску «надзвичайно складної атаки проти конкретних цілей на версіях iOS до iOS 27».
Згідно з інформацією на сторінках безпеки Apple, баг був виявлений у головному графічному движку, який забезпечує користувацький інтерфейс та візуалізацію на iPhone, iPad та Mac.
Команді безпеки продуктів Meta було надано кредит за виявлення.
Деталі про баг, офіційно класифікований як CVE-2026-86950, не були оприлюднені, але графічний движок пристрою зазвичай має широкий доступ до решти операційної системи пристрою. Успішна експлуатація могла б потенційно дозволити хакеру вкрасти широкий спектр особистих даних з ураженого пристрою.
Коли TechCrunch звернувся до представників Apple та Meta, вони не надали коментарів щодо того, як був виявлений баг, або скільки людей постраждали від злому своїх пристроїв через цю вразливість, якщо такі були. Також неясно, хто може експлуатувати баг, наприклад, виробники шпигунського програмного забезпечення або кіберзлочинці.
Хоча баг впливає на попереднє покоління операційних систем Apple, він залишається широко використовуваним. Майже чотири з п'яти власників iPhone від Apple все ще використовують iOS 26, згідно з власною статистикою компанії. Пристрої, що працюють на останній версії, iOS 27, iPadOS 27 та macOS 27, випущеній на початку цього місяця, також отримали оновлення програмного забезпечення у вівторок, але не підпадають під вплив багу, що атакує.
Окремий баг ‘нульового кліку’ тепер виправлено
Новини про патч безпеки з'явилися незабаром після того, як Apple виправила ще один критичний баг безпеки, відомий як CVE-2026-86869, який міг дозволити хакерам безшумно красти дані з уражених iPhone, iPad або Mac.
Бельгійська компанія з дослідження кібербезпеки ironPeak опублікувала детальний звіт минулого тижня, пояснюючи, що баг був вразливістю «нульового кліку», яку можна було активувати без видимості через зловмисно створений iMessage, без відома користувача. Такі баги не вимагають взаємодії з боку жертви, наприклад, натискання на посилання, і є дуже затребуваними серед постачальників спостереження та виробників шпигунського програмного забезпечення.
Згідно з постом ironPeak, баг здатний обходити BlastDoor, функцію безпеки, яку Apple впровадила для запобігання витоку зловмисного коду, такого як шпигунське ПЗ, з пісочниці iMessage та злому пристрою користувача.
Apple виправила баг у вересні з випуском iOS 27, iPadOS 27 та macOS 27, і наградила Niels Hofmans з ironPeak за виявлення, разом з дослідниками безпеки з Meta, які підтвердили свої висновки в пості на X.
Поки що невідомо, чи використовувався цей баг у кібернападах до його виправлення.
Джерело: TechCrunch (https://techcrunch.com/2026/09/29/still-running-ios-26-update-your-iphones-ipads-and-macs-for-this-urgent-security-fix/)