НовостиАкцииApple выпустила экстренное обновление iOS из-за уязвимости CoreGraphics с рисками для криптокошельков

Apple выпустила экстренное обновление iOS из-за уязвимости CoreGraphics с рисками для криптокошельков

Автор: Blockonomi·

Ключевые выводы

  • •28 сентября Apple выпустила iOS 26.7.1 и iPadOS 26.7.1 для устранения CVE-2026-86950 — уязвимости записи за пределами буфера в CoreGraphics, которая позволяла выполнять произвольный код через специально созданные файлы.
  • •Apple признала, что злоумышленники, возможно, использовали уязвимость в высокосложных операциях против конкретных лиц на устройствах с версиями iOS до iOS 27, и поблагодарила Meta Product Security за обнаружение.
  • •Блокчейн-компания SlowMist предупредила, что взломанное устройство Apple может раскрыть приложения кошельков, данные аутентификации и информацию для восстановления, хотя кража криптовалюты в связи с этой уязвимостью не подтверждена.
  • •Патч распространяется на iPhone 11 и более новые модели, несколько недавних моделей iPad и поддерживаемые системы Mac через обновление macOS Tahoe 26.7.1.
  • •Акции AAPL упали на 2,04% до $331,48 во вторник на фоне общего снижения американского рынка из-за резкого роста доходностей казначейских облигаций; связь с уязвимостью отчетами не установлена.
Apple выпустила экстренное обновление iOS из-за уязвимости CoreGraphics с рисками для криптокошельков

Акции Apple Inc. (AAPL) торговались по $331,48, снизившись на 2,04%, после того как компания выпустила экстренное обновление безопасности для iPhone, устраняющее уязвимость, которую злоумышленники, возможно, использовали против отдельных целей. Одновременно обновление привлекло внимание криптосообщества, поскольку выявленная слабость вызвала опасения у пользователей, хранящих конфиденциальную информацию кошельков на устройствах Apple.

Apple устраняет уязвимость в CoreGraphics

28 сентября Apple выпустила iOS 26.7.1 и iPadOS 26.7.1 для устранения CVE-2026-86950 — уязвимости в CoreGraphics, фреймворке, отвечающем за обработку изображений и графики на устройствах Apple. По данным компании, специально созданные вредоносные файлы могли вызвать выполнение произвольного кода на затронутых системах.

Уязвимость связана с записью за пределами буфера — ошибкой памяти, позволяющей записывать данные за пределы выделенных границ. Злоумышленники могли использовать эту ошибку для повреждения памяти и потенциального выполнения несанкционированного кода. Apple сообщила, что устранила слабость за счет улучшенной проверки границ в затронутом программном компоненте.

Компания также признала, что злоумышленники, возможно, использовали уязвимость в высокосложных операциях против конкретных лиц, связав эту активность с устройствами на версиях iOS до iOS 27. Apple поблагодарила Meta Product Security за выявление CVE-2026-86950. Уязвимости, использованные до выпуска исправления, обычно классифицируются как уязвимости нулевого дня — категория, связанная с точечными операциями против выбранных целей, а не с масштабными автоматизированными кампаниями, что отчасти объясняет повышенное внимание служб безопасности устройств к подобным предупреждениям.

Риск безопасности криптокошельков привлекает внимание

Блокчейн-компания в сфере безопасности SlowMist обратила внимание на это обновление, отметив, что взломанный телефон может раскрыть конфиденциальную криптографическую информацию. Успешная компрометация устройства может дать злоумышленникам доступ к приложениям кошельков и данным аутентификации, а также к скриншотам, заметкам или другим файлам, содержащим информацию для восстановления.

SlowMist не связала ни одну подтвержденную кражу криптовалюты напрямую с CVE-2026-86950. Предупреждение компании касается более широкого риска безопасности, создаваемого несанкционированным выполнением кода, то есть уязвимость представляет потенциальную угрозу, а не подтвержденную кампанию по опустош кошельков. Опасение вытекает из принципа работы некастодиальных кошельков: мобильный кошелек хранит ключи на том же устройстве, на котором работает операционная система, поэтому уязвимость, позволяющую выполнять код на уровне системы, исследователи безопасности рассматривают как прямой путь к хранимым учетным данным, а не абстрактный риск.

Ставки особенно высоки для пользователей криптовалют, поскольку злоумышленники, получившие приватные ключи или резервные фразы, могут нанести невосполнимый ущерб. Блокчейн-транзакции, как правило, нельзя отменить после перевода средств со взломанного кошелька, что делает безопасность устройства ключевым уровнем защиты для тех, кто управляет криптовалютой через мобильные приложения.

Apple расширяет патч на фоне падения акций AAPL

Apple сделала обновление доступным для моделей iPhone 11 и более новых устройств. Патч также охватывает несколько недавних моделей iPad Pro, iPad Air, стандартного iPad и iPad mini. Пользователи могут установить обновление через раздел «Обновление ПО» в настройках устройства.

Apple также выпустила связанные исправления для поддерживаемых систем Mac, затронутых той же слабостью в CoreGraphics. Обновление macOS Tahoe 26.7.1 устраняет уязвимость за счет улучшенной проверки границ, что указывает на то, что проблема безопасности затронула не только мобильные системы Apple. В рекомендациях компании не уточняются конкретные лица, ставшие целями, или общий масштаб попыток эксплуатации, поэтому полный размах операций остается нераскрытым.

Тем временем акции AAPL упали на 2,04% до $331,48 в торгах во вторник после закрытия в понедельник на уровне $338,40. Более широкий американский рынок также ослабел на фоне резкого роста доходностей казначейских облигаций в течение сессии, при этом растущая доходность облигаций давила на акции технологических компаний и другие крупные сегменты рынка. Доступные отчеты не подтверждают, что уязвимость стала причиной падения AAPL во вторник; напротив, снижение Apple сопровождалось общим давлением рынка, когда основные американские индексы опускались.

Патч Apple снижает технические риски для пользователей, установивших последнюю версию ПО. Тем не менее инцидент показывает, как уязвимости обработки изображений могут создавать серьезные риски несанкционированного доступа на подключенных устройствах. Для пользователей криптовалют защита резервных фраз и учетных данных кошельков остается особенно важной после крупных предупреждений о безопасности операционных систем.

Источник: Blockonomi