Apple выпустила iOS 26.6 с 87 исправлениями и macOS Tahoe 26.6 со 155 патчами безопасности

Apple выпустила масштабные обновления безопасности для своих операционных систем. Компания закрыла десятки уязвимостей в iOS, macOS, watchOS, tvOS и visionOS.

iOS и iPadOS 26.6

Обновление iOS 26.6 и iPadOS 26.6 устраняет 87 уязвимостей. Среди возможных последствий эксплуатации — доступ к конфиденциальным данным пользователя, снятие отпечатка устройства (fingerprinting), отказ в обслуживании (DoS), выполнение произвольного кода, удаление файлов, модификация файловой системы, обход механизмов безопасности, несанкционированное добавление контактов, подмена пользовательского интерфейса и повышение привилегий.

macOS Tahoe 26.6, Sequoia 15.7.8 и Sonoma 14.8.8

В macOS Tahoe 26.6 Apple исправила 155 уязвимостей, включая проблемы доступа к конфиденциальным данным, выполнения произвольного кода, обхода защиты и DoS-атак. macOS Sequoia 15.7.8 получила 138 патчей безопасности, macOS Sonoma 14.8.8 — 127. Многие уязвимости закрыты на всех платформах одновременно.

CVE-2026-43810: внимание на ядро

Адам Бойнтон, старший менеджер по корпоративной стратегии Jamf, отметил, что из всего массива стоит выделить CVE-2026-43810. Apple сообщает, что удалённый пользователь может повредить память ядра. «Remote меняет экономику цепочки атаки кардинально, — пояснил он. — Удалённая эксплуатация уязвимости ядра — редкое и серьёзное событие, поскольку существенно упрощает построение цепочки атаки по сравнению с эксплуатацией, требующей локального доступа».

Другие платформы и Safari

Примерно 100 уязвимостей закрыто в каждой из watchOS, tvOS и visionOS. Обновление Safari исправляет около десятка проблем, включая те, что вели к доступу к конфиденциальным данным или аварийному завершению браузера.

Статус эксплуатации

В уведомлениях Apple не упоминается эксплуатация этих уязвимостей в дикой природе. Подробности доступны в бюллетенях безопасности Apple.

Стоит отметить, что Apple продолжает практику ежемесячных накопительных обновлений безопасности: в предыдущем раунде (iOS 26.5 и macOS Tahoe 26.5) было закрыто сравнимое количество уязвимостей. Компания не раскрывает детали каждого исправления до тех пор, пока пользователи не установят обновление, что является стандартной практикой безопасности.

Пользователям настоятельно рекомендуется установить доступные обновления через меню «Настройки» → «Основные» → «Обновление ПО» на устройствах Apple.

Обновления распространяются для всех поддерживаемых устройств: iPhone и iPad получают iOS 26.6, Mac — macOS Tahoe 26.6, Apple Watch — watchOS, Apple TV — tvOS, Vision Pro — visionOS. Пользователям настоятельно рекомендуется установить обновления как можно скорее, особенно в корпоративных средах, где устройства Apple используются для работы с конфиденциальными данными.

Источник: securityweek.com