Apple випустила iOS 26.6.1, iPadOS 26.6.1 та macOS Tahoe 26.6.2 із виправленнями 29 проблем безпеки. Компанія повідомила, що частина помилок могла призводити до доступу до даних, виконання шкідливого коду або збою Safari. Для пристроїв, які не підтримують iOS 26, доступні iOS 18.7.10 та iPadOS 18.7.10.
Коротко про головне
- Пакет усуває проблеми у WebKit, ядрі системи та компонентах iOS.
- Помилки WebKit мали різні умови експлуатації й можливі наслідки.
- Дев’ять CVE Apple пов’язала з Amy Burnett та OpenAI Codex Security.
- Відомостей про використання цих помилок у атаках Apple не має.
- Старіші пристрої можуть отримати iOS або iPadOS 18.7.10.
WebKit становить більшість виправлень
Із виправлених проблем 21 стосується WebKit — рушія, який використовує Safari. Наслідки окремих помилок відрізнялися: зловмисник потенційно міг отримати доступ до даних, виконати шкідливий код або спричинити аварійне завершення браузера чи процесу.
Ще три вразливості стосуються ядра системи. Окремо в iOS усунули помилку, яка за певних умов могла дозволити перехоплення мережевого трафіку; для такого сценарію атакувальник мав перебувати у привілейованій позиції в мережі.
Дев’ять проблем WebKit пов’язали з Codex Security
Apple вказала Amy Burnett / OpenAI Codex Security біля дев’яти CVE у WebKit. Це означає, що компанія зарахувала їм виявлення або повідомлення про ці вразливості, але не підтверджує повністю автономної роботи інструменту без участі людини.
За описом OpenAI, Codex Security аналізує код та історію змін, моделює потенційні проблеми в ізольованому середовищі й пропонує виправлення, які мають пройти людську перевірку. Apple не має даних, що помилки з цього пакета вже застосовували в атаках. Користувачам варто перевірити наявність відповідного оновлення для своєї версії ОС.







