РекламаРекламаРекламаРеклама
Технологии

Apple устранила уязвимость COREGRAPHICS: угроза для криптопользователей

30.09.2026, 10:04 • Евгения Слив

(обновлено: 30.09.2026)

Apple устранила уязвимость COREGRAPHICS: угроза для криптопользователей

Apple выпустила обновления для устранения уязвимости в CoreGraphics, отслеживаемой как CVE-2026-86950. Эта уязвимость могла быть использована в целевых атаках. Обновление, затрагивающее устройства с iOS, iPadOS и macOS, было представлено 28 сентября, версиями iOS 26.7.1 и iPadOS 26.7.1. По данным компании, уязвимость приводит к возможности выполнения произвольного кода при обработке специально подготовленного файла. Уязвимость CVE-2026-86950 была описана как ошибка записи вне границ, которая позволяет программному обеспечению записывать данные за пределами выделенной области памяти. Apple сообщила, что уязвимость могла быть использована в «весьма сложной атаке против конкретно нацеленных пользователей», которые использовали версии iOS, выпущенные до iOS 27. Механизм безопасности был улучшен, чтобы предотвратить возможность проведения таких атак. Apple отметила, что о проблеме сообщила Meta Product Security.

Безопасность пользователей криптовалют также привлекла внимание, так как исследовательская фирма SlowMist указала на важность обновления. Они предупреждают, что недавние атаки на iOS могли нацеливаться на данные криптовалютных кошельков. Несмотря на это, Apple не подтвердила, что CVE-2026-86950 была использована для кражи криптовалюты или доступа к данным кошельков. Важно отметить, что фирмы, такие как SlowMist, исследовали другие случаи уязвимостей, такие как приложение FomoPeek, которое могло использовать несколько уязвимостей iOS для доступа к защищенным данным пользователей.

Обновления безопасности были выпущены не только для мобильных устройств. Уязвимость CoreGraphics также была исправлена в macOS Sequoia 15.8.1 и macOS Tahoe 26.7.1. Пользователям, использующим устройства, такие как iPhone 11 и более поздние модели, а также различные модели iPad, рекомендуется установить последнее обновление. Для пользователей, которые ранее могли столкнуться с вредоносным программным обеспечением, установка обновления не восстановит доступ к ранее раскрытым личным данным, таким как фразы восстановления или приватные ключи. Назойливое внимание к безопасности криптовалютных данных подчеркивает высокий риск, связанный с уязвимостями в приложениях для мобильных устройств, особенно в контексте недавних атак на пользователей криптовалюты.

Популярные статьи