VJOURNAL

Инновации • Глобальная редакция • 01 октября 2026 г.

Apple закрыла уязвимость, связанную с целевыми атаками: какие обновления проверить

Обновления Apple от 28 сентября исправляют уязвимость, связанную с целевыми атаками на старые версии iOS. Владельцам нужно проверить ветку системы на каждом устройстве.

Обложка VJOURNAL к материалу «Apple закрыла уязвимость, связанную с целевыми атаками: какие обновления проверить»

Короткий ответ

Обновления Apple от 28 сентября исправляют уязвимость, связанную с целевыми атаками на старые версии iOS. Владельцам нужно проверить ветку системы на каждом устройстве.

Дата проверки фактов: 5 источников
Apple сообщает о возможном использовании ошибки CoreGraphics против конкретных людей на версиях до iOS 27.
В списке выпусков 28 сентября есть исправления старых веток и обновления без опубликованных записей CVE.
Канадский центр кибербезопасности 29 сентября рекомендовал проверить устройства и установить необходимые обновления.

Небольшой выпуск с серьёзной причиной

После обновления телефон может выглядеть прежним, хотя важная граница безопасности уже изменилась. В сообщении от 28 сентября Apple описала CVE-2026-86950 в компоненте CoreGraphics: специально подготовленный файл способен привести к выполнению произвольного кода. Компания знает о возможном использовании ошибки в сложной атаке против конкретных людей на версиях до iOS 27.

Канадский центр кибербезопасности выпустил уведомление AV26-971 29 сентября. Он перечислил затронутые ветки и сообщил о включении ошибки в каталог эксплуатируемых уязвимостей CISA в тот же день. Практическая задача владельца — найти подходящее исправление для своего устройства.

Что известно о масштабе риска

Apple указала Meta Product Security как источник сообщения и описала улучшение проверки границ памяти. Документ не раскрывает количество пострадавших, атакующего или канал доставки файла. Поэтому он не подтверждает заявления о массовом взломе всех телефонов. Нормальная работа устройства тоже не отвечает на вопрос о прошлой атаке.

Целевой характер известных эпизодов не означает, что обновление нужно только публичным людям. Ошибка общего компонента заслуживает устранения независимо от известности владельца. По нашей оценке, опубликованных данных достаточно для установки исправления, но недостаточно для вывода о компрометации конкретного аппарата.

Версия имеет смысл вместе с веткой

Реестр Apple, обновлённый 29 сентября и проверенный 1 октября, разделяет новые системы и поддерживаемые прежние ветки. Отдельные уведомления прямо описывают исправление CoreGraphics в iOS и iPadOS 26.7.1, macOS Tahoe 26.7.1 и Sequoia 15.8.1. У записей 27.0.1 в реестре нет опубликованных CVE.

Таблица помогает прочитать документы, но не заменяет список совместимости. Следуйте предложению обновления на самом устройстве. Пустое поле CVE нельзя превращать в собственный подсчёт уязвимостей или заключение, что любой старый аппарат поддерживает наиболее новую систему.

Реестр и уведомления Apple от 28–29 сентября 2026 года; проверка 1 октября. Версии выпусков, не измерение производительности.
Ветка системыВыпуск 28 сентябряОпубликованная информация
iOS / iPadOS 2626.7.1Описано исправление CoreGraphics
macOS Tahoe26.7.1Описано исправление CoreGraphics
macOS Sequoia15.8.1Описано исправление CoreGraphics
iOS / iPadOS 2727.0.1Нет опубликованных записей CVE
macOS Golden Gate27.0.1Нет опубликованных записей CVE

Полезная проверка домашних устройств

Перечень домашних устройств полезнее пересланного тревожного заголовка. Проверьте телефон, планшет и компьютер по отдельности: исправленный iPhone ничего не говорит о Mac, на котором открывают те же файлы. Запишите установленную версию и используйте встроенные средства обновления, предусмотрев время на завершение установки.

Скачанный файл обновления ещё не означает установленное исправление. После необходимой перезагрузки проверьте номер повторно. Для рабочего устройства следуйте порядку поддержки работодателя: так задержку развёртывания или проблему совместимости можно обнаружить и описать точно.

Исправление не заменяет расследование

Установка устраняет описанную слабость, но не восстанавливает историю работы аппарата. Она не показывает, были ли доступны чужим сообщения, фотографии или учётные данные. Конкретное предупреждение поставщика или службы безопасности требует отдельной проверки, даже если новая версия уже установлена.

На 1 октября подтверждённая новость — выпуски программ и датированные уведомления. Редакция не проводила испытаний атак. Будущие раскрытия могут уточнить механизм эксплуатации; сейчас владельцу полезнее убедиться в завершённой установке, чем делать неподтверждённый вывод о состоянии личных данных.

Вопросы и ответы

Означает ли сообщение взлом всех iPhone?

Нет. Apple описывает возможную эксплуатацию против конкретных людей на версиях до iOS 27. Это подтверждает серьёзность ошибки, но не число взломанных устройств.

Как выбрать правильную версию обновления?

Проверьте предложение самого устройства и список совместимости Apple для установленной ветки. Номера 26.7.1 и 27.0.1 относятся к разным веткам и не заменяют такую проверку.

Покажет ли обновление следы прошлой атаки?

Исправление закрывает описанную программную ошибку. Оно не исследует прежнюю активность, не устанавливает личность атакующего и не доказывает отсутствие прошлой компрометации.