Apple usunęło lukę w iOS 26, którą można było wykorzystać do ataków — TechCrunch
Apple wydało aktualizacje bezpieczeństwa dla iOS 26, iPadOS 26 i macOS 26, usuwając lukę, która według firmy mogła zostać wykorzystana przez hakerów do wyjątkowo złożonych ataków na wybranych użytkowników wersji systemów sprzed iOS 27. Jak podaje TechCrunch, problem ma identyfikator CVE-2026-86950.
Lukę wykryto w głównym silniku graficznym, który odpowiada za interfejs i elementy wizualne na iPhone’ach, iPadach i komputerach Mac. Apple podziękowało zespołowi ds. bezpieczeństwa produktów Meta za jej odkrycie. Firma nie ujawniła technicznych szczegółów błędu.
Ryzyko dla urządzeń ze starszymi systemami
Silnik graficzny ma szeroki dostęp do systemu operacyjnego urządzenia, dlatego skuteczne wykorzystanie tej luki mogło potencjalnie umożliwić napastnikom kradzież znacznej ilości danych osobowych. Apple i Meta nie skomentowały, w jaki sposób wykryto problem ani ile urządzeń mogło zostać przez niego naruszonych, jeśli takie przypadki miały miejsce.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Według statystyk Apple niemal czterech na pięciu właścicieli iPhone’ów nadal korzysta z iOS 26. Urządzenia z iOS 27, iPadOS 27 i macOS 27, wydanymi wcześniej w tym miesiącu, również otrzymały aktualizacje, ale luka ich nie dotyczy.
Inny krytyczny błąd w iMessage
Wcześniej Apple naprawiło również krytyczną lukę CVE-2026-86869, która mogła umożliwić niezauważalną kradzież danych z iPhone’a, iPada lub komputera Mac. Belgijska firma zajmująca się cyberbezpieczeństwem ironPeak poinformowała, że była to luka typu zero-click: można było ją aktywować za pomocą specjalnie spreparowanej wiadomości iMessage bez jakiegokolwiek działania użytkownika.
Według ironPeak błąd mógł omijać BlastDoor — mechanizm ochronny Apple zaprojektowany, aby zapobiegać wydostawaniu się złośliwego kodu z izolowanego środowiska iMessage. Apple usunęło problem we wrześniu wraz z wydaniem iOS 27, iPadOS 27 i macOS 27 oraz podziękowało Nielsowi Hofmansowi z ironPeak za jego wykrycie. Badacze Meta potwierdzili ustalenia ironPeak.