CoreGraphics-ის ხარვეზი თავდამსხმელს მავნე ფაილით კოდის გაშვების საშუალებას აძლევდა.
Apple patches CoreGraphics zero-day already exploited in targeted attacks
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
Apple-მა CoreGraphics-ის ნულოვანი დღის ხარვეზი გამოასწორა. კომპანიის გაფრთხილებით, თავდამსხმელებმა შეცდომა შესაძლოა უკვე გამოიყენეს მცირე რაოდენობის, საგანგებოდ შერჩეული სამიზნეების წინააღმდეგ.
CVE-2026-86950-ად აღრიცხული მოწყვლადობა მონაცემების განსაზღვრულ საზღვრებს გარეთ ჩაწერის ხარვეზია CoreGraphics-ში. ეს Apple-ის ჩარჩოა, რომელიც კომპანიის ოპერაციულ სისტემებში გრაფიკას ამუშავებს.
Apple-ის შეტყობინების თანახმად, მავნედ შედგენილი ფაილის დამუშავება თავდამსხმელს მოწყვლად მოწყობილობაზე ნებისმიერი კოდის გაშვების საშუალებას აძლევდა. კომპანიამ განაცხადა, რომ პრობლემა საზღვრების გაუმჯობესებული შემოწმებით აღმოფხვრა. თუმცა, Apple-ის მიერ მის გამოსწორებამდე ხარვეზი უკვე რეალურ შეტევებში მოხვდა.
კომპანიამ განაცხადა: „Apple-ისთვის ცნობილია ანგარიში, რომლის მიხედვითაც, ეს პრობლემა შესაძლოა უკიდურესად დახვეწილ შეტევაში გამოიყენეს. შეტევა კონკრეტულ პირებს შეეხო, რომელთა მოწყობილობებზეც iOS 27-ზე ადრინდელი ვერსიები მუშაობდა“.
როგორც ჩვეულებრივ ხდება, როცა Apple უსაფრთხოების ისეთ ხარვეზს აწყდება, რომელიც ვიღაცამ გამოსადეგად მიიჩნია, დამატებითი ინფორმაცია მწირია. Apple-ს არ უთქვამს, ვინ იყო სამიზნე, რამდენი ადამიანი დაზარალდა, ვინ იდგა შეტევების უკან ან ზუსტად როგორ იყენებდნენ მოწყვლადობას.
თუმცა, კომპანიის ფორმულირება მიანიშნებს, რომ ხარვეზს ინტერნეტში განურჩევლად არ იყენებდნენ. ეს ასევე აჩენს შესაძლებლობას, რომ ის მიზნობრივი ჯაშუშური პროგრამის კამპანიის ნაწილი იყო.
Meta-ს პროდუქტის უსაფრთხოების გუნდმა (Meta Product Security) CVE-2026-86950-ის შესახებ Apple-ს შეატყობინა. თუმცა, არც Apple-ის შეტყობინებაში და არც Meta-სგან დამატებითი ტექნიკური ინფორმაცია არ გავრცელებულა. უცნობია, როგორ აღმოაჩინეს ხარვეზი ან რა შეტევებში გამოიყენეს ის სავარაუდოდ.
შესწორება ორშაბათს iOS 26.7.1-სა და iPadOS 26.7.1-ში გამოვიდა. Apple-ის ჩამონათვალში განახლების მიმღებ მოწყობილობებად დასახელებულია iPhone 11 და უფრო ახალი მოდელები, 12,9-დუიმიანი iPad Pro მესამე და შემდგომი თაობებიდან და 11-დუიმიანი iPad Pro პირველი და შემდგომი თაობებიდან. ჩამონათვალში ასევეა iPad Air მესამე და შემდგომი თაობებიდან, iPad მერვე და შემდგომი თაობებიდან და iPad mini მეხუთე და შემდგომი თაობებიდან.
Apple კონკრეტულად აცხადებს, რომ შეტევები iOS 27-ზე ადრინდელი ვერსიებით მომუშავე მოწყობილობებს შეეხო. თუმცა, კომპანიას არ უთქვამს, კონკრეტულად რომელი ძველი ვერსიები იყო სამიზნე.
ეს ხარვეზი Apple-ის იმ მოწყვლადობების მზარდ სიას შეემატა, რომლებსაც მომხმარებლებისთვის შესწორების მიწოდებამდე იყენებდნენ. CVE-2026-86950 კომპანიის მიერ წელს გამოსწორებული მეშვიდე ნულოვანი დღის ხარვეზია.

JadePuffer crims hijacked Azure identities and used them to blow up cloud resources
მათთვის, ვინც ჯერ კიდევ შესაბამის ვერსიებს იყენებს, უსაფრთხოების ჩვეული რეკომენდაცია ძალაში რჩება: განახლება დააყენონ და არ დაელოდონ იმის გარკვევას, თუ როგორ გამოიყურება „უკიდურესად დახვეწილი შეტევა“.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 29 სექტემბერი, 2026

OpenAI’s dirty deeds Down Under included security bypass attempts, using exposed keys, source code siphon

Europe's AI ambitions rest on somebody else's supply chain

Cyberangriff auf Datenaustauschdienst FTAPI

Antrag auf einstweilige Verfügung: ChatGPT soll nicht menschlich wirken

Intel's next-gen Nova Lake platforms pass compliance at USB and PCIe standards bodies as launch looms
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.