Apple в понедельник выпустила сразу несколько обновлений, и одно из них закрывает уязвимость, которая, по словам компании, могла эксплуатироваться в реальных атаках. Обновления iOS 26.7.1 и iPadOS 26.7.1 исправляют ошибку в CoreGraphics — графическом фреймворке, который система использует, среди прочего, для отрисовки изображений и PDF-файлов. По данным Apple, специально подготовленный файл мог привести к выполнению произвольного кода.
Apple: iOS 26.7.1 и iOS 27.0.1
В бюллетене безопасности сказано, что проблема «могла эксплуатироваться в крайне сложной атаке против конкретных лиц на версиях iOS до iOS 27». О ней сообщила команда Meta* Product Security. Сколько человек стали целями и удались ли эти атаки, Apple не уточняет.
Записей CVE для iOS 27.0.1 и macOS 27.0.1 Apple не публиковала. Йоханнес Ульрих (Johannes Ullrich) из SANS Internet Storm Center трактует это так, что актуальные версии уязвимости не подвержены, — и это совпадает с формулировкой самой Apple. Под угрозой оказываются те, кто не стал переходить на iOS 27 после сентябрьного релиза. Исправления безопасности для iOS 26 компания по-прежнему выпускает, но установить их нужно самостоятельно: iOS 26.7.1 находится в разделе «Настройки» → «Основные» → «Обновление ПО», где переход на iOS 27 показан отдельным пунктом.
iPadOS 27 не поддерживает пять моделей: 12,9-дюймовый iPad Pro третьего поколения, 11-дюймовый iPad Pro первого поколения, iPad Air третьего поколения, iPad восьмого поколения и iPad mini пятого поколения. Все они получили iPadOS 26.7.1. На Mac ту же уязвимость закрывают macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Устройства, которые больше не получают обновления iOS 26, в понедельник не получили ничего; затрагивает ли проблема более старые версии, Apple не сообщила.
Тем, кто уже перешёл на iOS 27, предназначено iOS 27.0.1 — это обновление с исправлением ошибок. Главное из них касается iPhone 18 Pro и iPhone 18 Pro Max: согласно примечаниям к выпуску Apple, эти смартфоны «могут неожиданно перезагружаться, если Face ID не удаётся выполнить аутентификацию». Исправление компания заранее подтвердила изданию 9to5Mac.
Кроме того, обновление убирает цветовые артефакты на некоторых фотографиях, снятых с 2-кратным зумом. Исправлена и проблема, из-за которой сенсорный экран переставал реагировать, если одновременно открывались «Центр уведомлений» и «Пункт управления». В тот же день вышли watchOS 27.0.1 и visionOS 27.0.1 — тоже без записей о безопасности.
Если свести всё вместе, то владельцам устройств, оставшихся на iOS 26 или iPadOS 26, стоит установить версию 26.7.1: именно в этой ветке закрыта уязвимость. Пользователям iOS 27 обновление до 27.0.1 нужно ради исправления ошибок, а не ради безопасности — по крайней мере, так следует из заявления Apple и отсутствия записей CVE.
* Принадлежит компании Meta, деятельность которой признана экстремистской и запрещена на территории Российской Федерации. Социальные сети Facebook и Instagram запрещены в РФ.














