$ 44.76 € 50.85 zł 11.64
+18° Kijów +20° Warszawa +15° Waszyngton

Apple usunęło lukę w iOS 26, którą można było wykorzystać do ataków — TechCrunch

Fedir Krysztowski 29 września 2026 16:30
Apple usunęło lukę w iOS 26, którą można było wykorzystać do ataków — TechCrunch

Apple wydało aktualizacje bezpieczeństwa dla iOS 26, iPadOS 26 i macOS 26, usuwając lukę, która według firmy mogła zostać wykorzystana przez hakerów do wyjątkowo złożonych ataków na wybranych użytkowników wersji systemów sprzed iOS 27. Jak podaje TechCrunch, problem ma identyfikator CVE-2026-86950.

Lukę wykryto w głównym silniku graficznym, który odpowiada za interfejs i elementy wizualne na iPhone’ach, iPadach i komputerach Mac. Apple podziękowało zespołowi ds. bezpieczeństwa produktów Meta za jej odkrycie. Firma nie ujawniła technicznych szczegółów błędu.

Ryzyko dla urządzeń ze starszymi systemami

Silnik graficzny ma szeroki dostęp do systemu operacyjnego urządzenia, dlatego skuteczne wykorzystanie tej luki mogło potencjalnie umożliwić napastnikom kradzież znacznej ilości danych osobowych. Apple i Meta nie skomentowały, w jaki sposób wykryto problem ani ile urządzeń mogło zostać przez niego naruszonych, jeśli takie przypadki miały miejsce.

Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.

Według statystyk Apple niemal czterech na pięciu właścicieli iPhone’ów nadal korzysta z iOS 26. Urządzenia z iOS 27, iPadOS 27 i macOS 27, wydanymi wcześniej w tym miesiącu, również otrzymały aktualizacje, ale luka ich nie dotyczy.

Inny krytyczny błąd w iMessage

Wcześniej Apple naprawiło również krytyczną lukę CVE-2026-86869, która mogła umożliwić niezauważalną kradzież danych z iPhone’a, iPada lub komputera Mac. Belgijska firma zajmująca się cyberbezpieczeństwem ironPeak poinformowała, że była to luka typu zero-click: można było ją aktywować za pomocą specjalnie spreparowanej wiadomości iMessage bez jakiegokolwiek działania użytkownika.

Według ironPeak błąd mógł omijać BlastDoor — mechanizm ochronny Apple zaprojektowany, aby zapobiegać wydostawaniu się złośliwego kodu z izolowanego środowiska iMessage. Apple usunęło problem we wrześniu wraz z wydaniem iOS 27, iPadOS 27 i macOS 27 oraz podziękowało Nielsowi Hofmansowi z ironPeak za jego wykrycie. Badacze Meta potwierdzili ustalenia ironPeak.

Czytaj nas na
Pobierz naszą aplikację