Спешно актуализирайте своите iPhone, iPad и Mac: Apple отстрани критична уязвимост в iOS 26
29 септември 2026 г.
Apple пусна спешни поправки за сигурност за по-старите си операционни системи iOS 26, iPadOS 26 и macOS 26, предупреждавайки, че откритият дефект може вече да е експлоатиран при целеви хакерски атаки. Проблемът се намира в графичния енджин на устройствата и засяга близо 80% от потребителите на iPhone, които все още не са преминали към iOS 27.

Apple пусна спешни актуализации за операционните системи iOS 26, iPadOS 26 и macOS 26, след като потвърди, че пробив в сигурността им „може вече да е бил експлоатиран“ от хакери. От технологичния гигант посочват, че откритата уязвимост е можела да се използва за провеждането на изключително сложни и таргетирани атаки срещу конкретни лица, използващи версии на софтуера преди излезлия наскоро iOS 27.
Според бюлетина за сигурност на базираната в Купертино компания, проблемът е открит в основния графичен енджин, отговарящ за визуализациите и потребителския интерфейс в iPhone, iPad и Mac. Откритието е дело на екипа по продуктова сигурност на Meta, а уязвимостта е регистрирана под официалния код CVE-2026-86950.
Въпреки че Apple не разкрива пълни подробности за дефекта, графичният енджин по правило има разширен достъп до цялата операционна система. Това означава, че евентуална успешна атака би могла да осигури на хакерите достъп до широка гама от лични данни. От Apple и Meta за момента отказват коментар относно начина, по който е открита уязвимостта, както и дали има засегнати потребители и кой стои зад евентуалните атаки.
Въпреки че пропускът засяга по-старата версия на операционната система, тя продължава да бъде масово използвана. Според собствената статистика на Apple, близо 80% от собствениците на iPhone все още работят с iOS 26. Устройствата с най-новите iOS 27, iPadOS 27 и macOS 27 също получиха пачове за сигурност, но според компанията те не са били засегнати от тази конкретна уязвимост.
Предупреждението идва броени дни след като Apple коригира друг критичен дефект (CVE-2026-86869) от типа „zero-click“. Той позволяваше незабелязано извличане на данни чрез специално модифицирано съобщение в iMessage, заобикалящо защитния модул BlastDoor — метод, изключително ценен за производителите на шпионски софтуер.
По материал на английски език: Still running iOS 26? Update your iPhones, iPads and Macs for this urgent security fix