Apple устранила уязвимость нулевого дня в CoreGraphics, использовавшуюся в целевых атаках

Компания Apple выпустила обновления безопасности для устранения критической уязвимости нулевого дня в инфраструктуре CoreGraphics, зарегистрированной как CVE-2026-86950. Уязвимость с оценкой 8.8 по шкале CVSS позволяет выполнять произвольный код с помощью специально созданных файлов. Apple подтвердила, что данная брешь использовалась в крайне сложных целевых атаках против конкретных лиц, включая дипломатов и журналистов. Проблема затрагивает различные версии iOS, iPadOS и macOS. Компания внедрила улучшенную проверку границ данных для снижения рисков. Хотя Apple не раскрыла подробности о злоумышленниках, обнаружение уязвимости приписывается отделу безопасности продуктов Meta. Пользователям, особенно тем, кто входит в группы высокого риска, настоятельно рекомендуется немедленно обновить свои устройства до последних версий ПО для защиты от потенциальных атак. Это второе исправление уязвимости нулевого дня, выпущенное Apple в текущем году, после серии подобных инцидентов, устраненных в 2025 году.
This is a summary. Read the full article at the original source:
TechRadarПохожие
Две уязвимости нулевого дня в NetScaler вызвали хаос у клиентов Citrix
Клиенты Citrix столкнулись с серьезными проблемами безопасности после обнаружения двух критических уязвимостей нулевого дня, затрагивающих продукты Ne…
Компания СайберОК представила cKEV Index — новый каталог приоритетных уязвимостей, разработанный для помощи специалистам по информационной безопасност…
Проблемы с конфиденциальностью данных в вашем автомобиле серьезнее, чем вы думаете
Современные автомобили все больше напоминают смартфоны на колесах, собирая огромные объемы детальных данных о своих владельцах. Недавнее исследование…



