В понедельник Apple объявила об исправлениях рекордного количества уязвимостей в своих настольных и мобильных операционных системах, включая более 200 ошибок, исправленных в последних основных выпусках: iOS 27 и macOS Golden Gate 27. iOS 27 и iPadOS 27 включают исправления около 126 ошибок безопасности, 20 из которых затрагивают ядро. В macOS Golden Gate 27 устранено 210 уязвимостей, примерно 100 из которых встречаются в версии iOS 27. В macOS Tahoe 26.7 исправлено 153 уникальных CVE, включая 26 дефектов безопасности в ядре, которые могут привести к повреждению памяти, повышению привилегий, завершению работы системы и утечке информации. Хотя подавляющее большинство проблем было обнаружено в 2026 году, обновление macOS также исправляет CVE-2022-3437, переполнение буфера кучи средней степени серьезности в Samba (внутри Heimdal), которое может привести к атакам типа «отказ в обслуживании» (DoS). Около 100 устраненных дефектов безопасности затрагивают как мобильные, так и настольные операционные системы. Исправления касаются более чем 90 компонентов платформы, включая AppleKeyStore, службы аутентификации, Foundation, безопасный просмотр, песочницу, безопасность, TCC и WebKit. По словам старшего менеджера по корпоративной стратегии Jamf Адама Бойнтона, одной из наиболее заметных ошибок iOS является CVE-2026-64752, проблема повреждения памяти в среде обработки мультимедиа CoreMedia. "Злоумышленник может скомпрометировать iPhone, представив пользователю вредоносное изображение. Интересно, что вместо исправления ошибочного кода Apple решила полностью удалить его", - сказал Бойнтон.
Источник: SecurityWeek — https://www.securityweek.com/apple-patches-200-vulnerabilities-with-new-ios-27-macos-golden-gate-27-releases/
Комментарии