Назад
Кибербезопасность и конфиденциальность

Apple устранила уязвимость нулевого дня в CoreGraphics, использовавшуюся в целевых атаках

TechRadar
Advertisement468 × 90
Apple устранила уязвимость нулевого дня в CoreGraphics, использовавшуюся в целевых атаках

Компания Apple выпустила обновления безопасности для устранения критической уязвимости нулевого дня в инфраструктуре CoreGraphics, зарегистрированной как CVE-2026-86950. Уязвимость с оценкой 8.8 по шкале CVSS позволяет выполнять произвольный код с помощью специально созданных файлов. Apple подтвердила, что данная брешь использовалась в крайне сложных целевых атаках против конкретных лиц, включая дипломатов и журналистов. Проблема затрагивает различные версии iOS, iPadOS и macOS. Компания внедрила улучшенную проверку границ данных для снижения рисков. Хотя Apple не раскрыла подробности о злоумышленниках, обнаружение уязвимости приписывается отделу безопасности продуктов Meta. Пользователям, особенно тем, кто входит в группы высокого риска, настоятельно рекомендуется немедленно обновить свои устройства до последних версий ПО для защиты от потенциальных атак. Это второе исправление уязвимости нулевого дня, выпущенное Apple в текущем году, после серии подобных инцидентов, устраненных в 2025 году.

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Клиенты Citrix столкнулись с серьезными проблемами безопасности после обнаружения двух критических уязвимостей нулевого дня, затрагивающих продукты Ne…

Dark Reading

Современные автомобили все больше напоминают смартфоны на колесах, собирая огромные объемы детальных данных о своих владельцах. Недавнее исследование…

The Verge
Advertisement970 × 250