Усунення вразливості CVE-2026−86950
Apple усунула вразливість CVE-2026−86950 в операційних системах iOS 26, iPadOS 26 і macOS 26, яка використовувалася для атак на конкретних користувачів. Ця вразливість була в головному графічному рушії операційної системи та могла дозволити атаки проти конкретних цільових осіб на версіях iOS до iOS 27. Команда, яка виявила цю проблему, складалася зі спеціалістів з безпеки продуктів Meta. Однак Apple не розкрила технічних деталей вразливості, а також не повідомила, скільки пристроїв постраждало і хто використовував цей баг.
Статистика використання і важливість оновлень
Згідно зі статистикою Apple, майже 80% власників iPhone досі користуються iOS 26. Вже випущені оновлення iOS 27, iPadOS 27 та macOS 27 не зачіпають цю вразливість, що підкреслює важливість оновлення для користувачів. Раніше, у вересні, Apple також усунула вразливість CVE-2026−86869, яка описувалася як zero-click атака через iMessage. Ця вразливість обходила захист BlastDoor в iMessage і була усунена з виходом iOS 27.
Усунення вразливості CVE-2026−86950 є важливим кроком у забезпеченні безпеки користувачів Apple, особливо враховуючи, що значна частина власників iPhone продовжує використовувати старі версії операційних систем.
Це підкреслює необхідність регулярних оновлень програмного забезпечення для захисту від потенційних загроз, оскільки старі версії можуть бути вразливими до нових атак. Користувачам слід звернути увагу на важливість переходу на останні версії ОС для підвищення рівня безпеки своїх пристроїв.
Варто зазначити, що не лише Apple вживає заходів для забезпечення безпеки своїх користувачів. Нещодавно Google також усунула небезпечну вразливість у своїх смартфонах Pixel, яка дозволяла здійснювати атаки без активних дій з боку користувача. Ці заходи підкреслюють важливість регулярного оновлення програмного забезпечення для захисту від нових загроз у світі технологій.