К содержанию

Инцидент

Дыра в iPhone позволяла запускать команды злоумышленника

Вредоносный файл позволял запустить код на устройстве через ошибку в CoreGraphics.

* Деятельность Meta признана экстремистской и запрещена в РФ

В Telegram
Макет здания из LEGO с крупным логотипом Apple на фасаде
Архивное фото: Макет здания из LEGO с крупным логотипом Apple на фасадеBill Ward from El Cerrito, CA, USA / Wikimedia Commons, CC BY 2.0 · Лицензия

Apple выпустила обновления для iPhone, iPad и Mac, закрывающие уязвимость в системном компоненте CoreGraphics. По данным компании, дыру могли использовать в особо сложных атаках против конкретных людей на версиях iOS до iOS 27.

CoreGraphics отвечает за отрисовку графики, изображений и текста. Из-за ошибки специально подготовленный файл мог заставить систему записать данные за пределами выделенной области памяти. В результате атакующий мог добиться выполнения произвольного кода, то есть запустить на устройстве свои команды без ведома владельца.

Apple устранила проблему дополнительной проверкой границ памяти. Исправления вошли в iOS 26.7.1 и iPadOS 26.7.1, а также в macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Для мобильных устройств обновление доступно на iPhone 11 и новее, iPad Pro 12,9 дюйма третьего поколения и новее, iPad Pro 11 дюймов первого поколения и новее, iPad Air третьего поколения и новее, iPad восьмого поколения и новее, а также iPad mini пятого поколения и новее.

Уязвимость обнаружила команда Meta* Product Security. Apple не сообщила, кого атаковали, сколько было целей и удалось ли злоумышленникам полностью взломать устройства. Компания говорит именно о точечных атаках, поэтому признаков массовой кампании в опубликованных материалах нет.

BleepingComputer называет эту дыру zero-day, то есть уязвимостью, которую применяли в атаках до появления публичного исправления. Обновления вышли вскоре после релиза iOS 27: отдельный патч предназначен в том числе для пользователей, которые пока остаются на iOS 26.

Что это значит

  • Для вас. Массовых атак не выявлено, но обновление лучше установить без промедления.
  • Что сделать. На iPhone и iPad откройте «Настройки», затем «Основные» и «Обновление ПО». Установите последнюю доступную версию; владельцам Mac на macOS Tahoe или Sequoia также стоит проверить системные обновления.
  • За чем следить. Apple пока не раскрыла тип вредоносного файла и полную цепочку атаки. Новые детали могут появиться в документации Apple или материалах Meta Product Security, сообщившей об ошибке.
Как процитировать этот материал

«Дыра в iPhone позволяла запускать команды злоумышленника». hegai.media, 29 сентября 2026 г.. https://hegai.media/novosti/dyra-v-iphone-pozvolyala-zapuskat-komandy-zloumyshlennika--8f9d2256-fd17-40e1-b0a1-e910b4b000a4