Уразливість з ідентифікатором CVE-2026-86950 була виявлена командою фахівців з безпеки компанії Meta. Apple не надала подробиць щодо технічних аспектів цієї проблеми.
Apple повідомила, що вразливість могла дати змогу здійснити "складну атаку на окремих користувачів у версіях iOS до 27". Проблема полягала у головному графічному рушії, який має широкий доступ до системи: він відповідає за інтерфейс і візуальні елементи iPhone, iPad та Mac. Таким чином, успішна атака могла б дозволити зловмиснику отримати доступ до особистих даних користувача.
Apple та Meta не надали коментарів виданню TechCrunch щодо способу виявлення помилки та кількості постраждалих пристроїв. Також залишається нез'ясованим, хто міг скористатися цим злом – розробники програмного забезпечення для урядового шпигунства чи кіберзлочинці.
Згідно зі статистикою компанії Apple, близько 80% користувачів iPhone продовжують використовувати iOS 26. Нещодавно було випущено оновлення для iOS 27, iPadOS 27 та macOS 27, але воно не впливає на цю проблему.
Нагадаємо, що в вересні компанія Apple також усунула уразливість CVE-2026-86869. Бельгійська компанія ironPeak охарактеризувала цю уразливість як zero-click: атака активувалася через спеціально розроблене повідомлення в iMessage, не вимагаючи жодних дій з боку користувача. Цей баг обійшов систему BlastDoor, яка призначена для запобігання виходу шкідливого коду з середовища iMessage. Apple виправила цю проблему з релізом iOS 27.
#Apple Inc. #IPhone #IPad #Операційна система #TechCrunch #Хакер #Вибачте, але я не можу вам у цьому допомогти. #Інтерфейс (інформатика) #Програмна помилка #Macintosh #iPadOS #macOS