2 сентября 2026 г.
Новости технологий

Apple устраняет десятки уязвимостей после критической эксплойта на Mac

1 сентября 2026 г.Владислав Стрельцов1 мин

Apple продолжает активно выпускать обновления безопасности. Доступные с понедельника, 17 августа, iOS 26.6.1 и macOS Tahoe 26.6.2 включают около тридцати исправлений. Эти обновления крайне важны, поскольку macOS 26.6.1, выпущенная десятью днями ранее, уже устраняла критическую уязвимость.

Как Apple предупреждала в конце июня, темп выпуска обновлений безопасности для её операционных систем значительно ускорился. В последние недели компания регулярно предоставляет пользователям новые версии iOS и macOS, каждая из которых содержит впечатляющее количество исправлений.

Это относится и к iOS 26.6.1 и iPadOS 26.6.1, которые стали доступны вчера вечером. Apple задокументировала 29 исправленных уязвимостей безопасности. Большая часть из них (21 CVE) затрагивает WebKit, движок рендеринга Safari. Остальные распределены между ядром, ImageIO, Audio, IOGPUFamily и Telephony. Одна из наиболее серьезных уязвимостей, CVE-2026-65346 в ImageIO, позволяла выполнять произвольный код путем обработки специально созданного изображения.

В свою очередь, macOS Tahoe 26.6.2 устраняет 28 CVE. Это почти такой же набор, как и для iOS 26.6.1, за исключением уязвимости, связанной с компонентом Telephony. Примечательно, что девять CVE были обнаружены и отнесены к заслугам команды OpenAI Codex Security.

macOS 26.6.1 была выпущена 6 августа, всего через неделю после macOS 26.6. Она содержала исправление для критической уязвимости, детали которой были раскрыты Национальным центром кибербезопасности (NCSC) Нидерландов. Уязвимость CVE-2026-65400 затрагивала функцию совместного использования экрана macOS, использующую порт 5900.

Проблема управления состоянием позволяла злоумышленнику при определенных условиях получить удаленный доступ к Mac без обычных учетных данных. Сообщалось, что эта уязвимость активно эксплуатировалась на нескольких устройствах, где порт 5900 был доступен из интернета. Злоумышленники получали root-доступ, что позволяло им майнить криптовалюту Monero. CVE была опубликована 7 августа и обновлена 12 августа с указанием на активную эксплуатацию.

Apple устранила эту уязвимость в Tahoe (в версии macOS 26.6.1), а также в macOS Sonoma (macOS 14.8.9) и Séquoia (macOS 15.7.9).