Apple выпустила iOS 26.7.1 — закрыта опасная уязвимость в iPhone
Apple выпустила iOS 26.7.1 для iPhone, которые ещё не перешли на iOS 27. Обновление закрывает одну, но серьёзную уязвимость — подробности перечислены в бюллетене безопасности iOS 26.7.1: проблема CVE-2026-86950 найдена в компоненте CoreGraphics, который отвечает за обработку изображений и графики в системе.
Причина — выход за границы буфера памяти при записи данных. Если открыть специально подготовленный вредоносный файл, у злоумышленника появляется возможность выполнить произвольный код на устройстве. Apple прямо предупредила: уязвимость уже применялась «в чрезвычайно сложной атаке против конкретных целевых лиц» — такой формулировкой компания обычно описывает шпионское ПО уровня NSO Group, а не массовые кампании.
Патч касается iPhone 11 и всех более новых моделей, которые остаются на ветке iOS 26. Тем, кто уже обновился до iOS 27, беспокоиться не о чем — там уязвимость закрыта раньше, а в тот же день Apple выпустила отдельный патч iOS 27.0.1 с исправлениями других проблем. Одновременно обновились iPadOS — до версии 27.0.1, и macOS — до 27.0.1 Golden Gate.
Обновление ставится через «Настройки → Основные → Обновление ПО», скачивается за пару минут и не требует сброса устройства.
Даже если атака нацелена на узкий круг людей — журналистов, активистов, сотрудников компаний, интересных спецслужбам, — обновиться стоит всем: как только детали уязвимости станут публичными, эксплойт для CoreGraphics легко адаптировать под массовую атаку. Полный список обновлений и уязвимостей Apple ведёт на странице обновлений безопасности.