iOS 27 та macOS Golden Gate 27 виправлять понад 200 вразливостей

Фото до статті
Фото до статті

14 вересня Apple випустила iOS 27, iPadOS 27, macOS Golden Gate 27 та оновлення для попередніх версій своїх систем. Лише два нові великі релізи закривають понад 200 вразливостей, серед яких — десятки помилок у ядрі. Даних про використання цих вразливостей в атаках немає, проте після публікації технічних деталей ризик для неоновлених пристроїв зростає.

Що виправлено в iOS 27 та iPadOS 27

За даними бюлетеня безпеки Apple, iOS 27 та iPadOS 27 усувають близько 126 вразливостей. Двадцять із них стосуються ядра системи: це помилки, які могли дозволити застосунку аварійно завершити роботу системи, пошкодити чи прочитати памʼять ядра або отримати права root.

Адам Бойнтон із компанії Jamf, що спеціалізується на керуванні пристроями Apple, виокремлює вразливість CVE-2026-64752 у фреймворку обробки медіа CoreMedia. Згідно з описом Apple, обробка спеціально створеного зображення могла призвести до виконання довільного коду.

Зловмисник міг скомпрометувати iPhone, просто показавши користувачеві шкідливе зображення. Цікаво, що Apple не стала виправляти вразливий код, а повністю його видалила.

Крім цього, в iOS 27 та iPadOS 27 виправлено помилки в таких компонентах: WebKit (CVE-2026-64758), Wallet (CVE-2026-64781), Photos (CVE-2026-64760), Passkeys (CVE-2026-64751), Location Services (CVE-2026-64749), Health (CVE-2026-64756), Freeform (CVE-2026-64755), Contacts (CVE-2026-64753), AVFoundation (CVE-2026-64754) та інших.

macOS Golden Gate 27, Tahoe 26.7 і Sequoia 15.8

macOS Golden Gate 27 отримала 96 виправлень безпеки. Найбільшу кількість помилок усунули в компонентах App Sandbox (CVE-2026-64740), CoreGraphics (CVE-2026-64738), IOKit (CVE-2026-64739) та Kernel (CVE-2026-64741).

macOS Tahoe 26.7 усуває 58 вразливостей, зокрема у Kernel (CVE-2026-64742), Service Management (CVE-2026-64744), TCC (CVE-2026-64743) та WebKit (CVE-2026-64745).

macOS Sequoia 15.8 закриває 52 вразливості, переважно ті самі, що й у Tahoe 26.7. Попри це, Apple випустила оновлення, щоб усунути вразливості у Kernel (CVE-2026-64746), Service Management (CVE-2026-64748), TCC (CVE-2026-64747) та WebKit (CVE-2026-64749).

Хто отримає iOS 27, а хто — iOS 26.7

iOS 27 доступна для iPhone 11 і новіших моделей. iPadOS 27 — для iPad Pro (всі моделі), iPad Air 3-го покоління і новіших, iPad 7-го покоління і новіших, а також iPad mini 5-го покоління і новіших.

macOS Golden Gate 27 доступна для Mac, випущених з 2019 року. macOS Tahoe 26.7 — для Mac, випущених з 2017 року. macOS Sequoia 15.8 — для Mac, випущених з 2015 року.

Оновлення для інших пристроїв

Apple також випустила watchOS 10.1 для Apple Watch Series 4 і новіших, tvOS 17.1 для Apple TV 4K (2-го покоління і новіших) та HomePod 17.1.

Чи використовуються вразливості в атаках

Apple не повідомляє, чи використовувалися виявлені вразливості в реальних атаках. Однак, згідно з рекомендаціями компанії, після публікації технічних деталей вразливостей ризик їх використання зростає. Тому рекомендується якомога швидше встановити оновлення.

Як встановити оновлення

Щоб встановити оновлення, перейдіть до меню «Параметри» > «Загальні» > «Оновлення програмного забезпечення» на iPhone або iPad. На Mac оновлення можна завантажити з розділу «Системні параметри» > «Загальні» > «Оновлення програмного забезпечення».

Джерело

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *