НОВИНИ IT-PUB

Apple закрила вразливість в iOS 26, iPadOS 26 і macOS 26

30.09.2026 12:03 • Автор: IT-PUB
Apple закрила вразливість в iOS 26, iPadOS 26 і macOS 26

Apple випустила патч для систем, де баг міг допомогти провести складну атаку на окремих людей. Оновлення також вийшли для iOS 27, iPadOS 27 і macOS 27.

Apple випустила виправлення для вразливості в iOS 26, iPadOS 26 і macOS 26, яку компанія описує як таку, що «могла бути використана» хакерами. За словами Apple, помилка потенційно дозволяла провести «надзвичайно складну атаку» проти конкретних цільових осіб на версіях iOS до iOS 27.

Увагу до цієї історії привертає не лише сам факт вразливості, а й те, що вона зачіпає системи, якими досі користуються дуже багато людей. Apple також випустила оновлення для iOS 27, iPadOS 27 і macOS 27, хоча, за даними компанії, ці версії не були вразливими до цієї атаки.

Як повідомляють Новини IT-PUB, Apple не стверджує прямо, що баг уже використовували, але й не виключає такої можливості. На тлі недавніх повідомлень про інші серйозні проблеми безпеки це робить оновлення особливо помітним.

Вразливість знайшли в графічному рушії системи

У списку на сторінках безпеки Apple вказано, що баг виявили в основному графічному рушії, який відповідає за інтерфейс і візуальну частину на iPhone, iPad і Mac. Цей компонент має широкий доступ до решти операційної системи, тож успішна атака могла становити серйозну загрозу для даних на пристрої.

Apple не розкрила технічних подробиць про помилку з позначенням CVE-2026-86950. Хто саме стоїть за можливими атаками, наразі невідомо. Apple і Meta не надали коментарів TechCrunch щодо того, як саме вразливість була знайдена, скільки людей могли постраждати та чи йдеться про урядове шпигунське ПЗ або кіберзлочинців.

Meta допомогла виявити проблему

За відкритими даними Apple, виявити проблему допомогла команда з безпеки продуктів Meta. Для таких історій це показовий момент: подібні знахідки часто стають можливими завдяки співпраці великих технологічних компаній і дослідників безпеки.

У цьому випадку Apple не пояснює механізм атаки, але окремо наголошує на її складності та на тому, що вона була спрямована проти окремих людей. Це вказує не на масову кампанію, а на точкове й потенційно приховане втручання.

iOS 26 досі залишається широко поширеною

Окремий акцент у цій новині — масштаб використання вразливих версій. За власною статистикою Apple, майже чотири з п’яти власників iPhone досі користуються iOS 26.

Саме тому виправлення важливе не лише для окремих користувачів. Чим більше пристроїв працює на старій версії системи, тим довше потенційна загроза лишається актуальною навіть після виходу патча.

Перед цим Apple закрила ще одну небезпечну діру в iMessage

Новина про патч для iOS 26, iPadOS 26 і macOS 26 з’явилася невдовзі після того, як Apple закрила ще одну серйозну проблему безпеки — CVE-2026-86869. За даними бельгійської дослідницької компанії ironPeak, ця вразливість була «zero-click», тобто її можна було непомітно активувати через спеціально створене шкідливе iMessage без будь-яких дій з боку користувача.

Такі баги особливо цінні для розробників шпигунського ПЗ та постачальників інструментів стеження, адже жертві не потрібно натискати на посилання чи відкривати файл. У публікації ironPeak також ішлося про те, що вразливість могла обходити BlastDoor — механізм безпеки Apple, створений для того, щоб не дати шкідливому коду вирватися з «пісковика» iMessage та отримати доступ до пристрою.

Apple виправила цю проблему у вересні разом із виходом iOS 27, iPadOS 27 і macOS 27. Компанія вказала, що до її виявлення причетний дослідник ironPeak Нільс Гофманс, а дослідники Meta окремо підтвердили знахідку у дописі на X.

Оновлення стало важливим для користувачів і ринку безпеки

Обидві історії нагадують, що навіть великі й добре захищені платформи залишаються мішенню для складних атак. Для звичайних користувачів практичний висновок тут доволі прямий: оновлення системи в таких випадках — не формальність, а один із небагатьох способів закрити вже відому діру.

Для ринку кібербезпеки це ще й сигнал, що найнебезпечніші вразливості не завжди помітні широкій аудиторії. Часто йдеться не про масові збої, а про точкові атаки, про які публічно відомо небагато. Саме тому Apple не розкрила подробиць про CVE-2026-86950 і не підтвердила, чи були вже постраждалі.

На цьому тлі оновлення для iOS 26, iPadOS 26 і macOS 26 виглядає не просто черговим патчем, а важливим кроком для захисту пристроїв, які досі залишаються в широкому використанні.


Аудит Сайту для малого та середнього бізнесу за $50