iOS 27-სა და macOS 27-ში 122 და 204 უსაფრთხოების ხარვეზი გამოსწორდა
The vulnpocalypse rains iBugs down on Apple with record-setting number of patches
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
სხვა მომწოდებლებთან შედარებით, CVE-ების ეს რაოდენობა განსაკუთრებით გამორჩეული არ არის. მაგალითად, Microsoft-მა ამ თვის დასაწყისში რეკორდული 974 ხარვეზი გაასაჯაროვა. თუმცა Apple-ისთვის ეს ახალი რეკორდია. ეს ასევე ხელოვნური ინტელექტით ხარვეზების ძიების ახალ რეალობას ასახავს: მოდელები უსაფრთხოების სისუსტეებს სულ უფრო სწრაფად და ეფექტიანად პოულობენ.
თუმცა ხელოვნური ინტელექტის მეორე დაპირება ჯერ არ შესრულებულა. მოდელებს განახლებების დაწერასა და პროგრამებისა თუ სისტემების ავტომატურად გამოსწორებაშიც უნდა ეჯობნათ.
მათთვის, ვინც ახლა Apple-ის პროდუქტებს აახლებს, კარგი ამბავიცაა: არც ერთი ხარვეზი აქტიურად გამოყენებულად არ არის მითითებული. თუმცა ეს შეიძლება სწრაფად შეიცვალოს. თავდამსხმელები ამ წუთებშიც ახლად გასაჯაროებული ხარვეზების გამოყენების გზებს ეძებენ. დარწმუნებული იყავით, რომ ისინი ხელოვნურ ინტელექტსაც იყენებენ.
Apple-ის მობილური და კომპიუტერული ოპერაციული სისტემების უახლესი ვერსიები, iOS 27 და macOS 27 Golden Gate, ორშაბათს გამოვიდა. მათში ტელეფონების, iPad-ებისა და კომპიუტერების ოპერაციულ სისტემებში, შესაბამისად, რეკორდული 122 და 204 უსაფრთხოების ხარვეზი გამოსწორდა.
თუმცა ამ ასობით CVE-დან ხელოვნურ ინტელექტს უშუალოდ მხოლოდ ათის აღმოჩენა მიეწერება.
iOS 27-ში გამოსწორებული iPhone-ისა და iPad-ის CVE-ებიდან მხოლოდ ორი აღმოაჩინა პროგრამირების აგენტმა ან ხელოვნური ინტელექტის ასისტენტმა. მათ შორისაა CVE-2026-65410, რომელიც iPhone-ისა და iPad-ის AVE ვიდეოკოდერებში გვხვდება და სისტემის მოულოდნელ გათიშვას იწვევს. Apple-მა ამ სისუსტის აღმოჩენა და შეტყობინება ხარვეზების ხელოვნური ინტელექტით მაძიებელ კომპანია Calif-ს, Claude-სა და Anthropic Research-ს მიაწერა.
CVE-2026-65409 iOS-ის Foundation ჩარჩოში ტიპების აღრევის პრობლემაა. მისი გამოყენებით მომსახურების შეფერხების გამოწვევაა შესაძლებელი. ის Calif-ის მკვლევარმა ბრიუს დანგმა Claude-სა და Anthropic Research-თან თანამშრომლობით აღმოაჩინა.
უახლესი განახლებით გამოსწორებული რამდენიმე უფრო საინტერესო და სერიოზული iOS-ის ხარვეზი ხელოვნური ინტელექტით აღმოჩენილად მითითებული არ არის.
მათ შორისაა CVE-2026-43689, პრივილეგიების გაზრდის სისუსტე, რომელმაც აპს ძირეული წვდომის მოპოვების საშუალება შეიძლება მისცეს. Apple-მა ამ ხარვეზის შესახებ შეტყობინება Nosebeard Labs-ის ანდრეას იეგერსბერგერსა და რო ახტერბერგს მიაწერა.
გარდა ამისა, CVE-2026-65406 Background Assets-ში არასათანადო შემოწმებით გამოწვეული ლოგიკური ხარვეზია. მისი გამოყენებით მომხმარებლის მგრძნობიარე მონაცემებზე წვდომაა შესაძლებელი. Background Assets Apple-ის პროგრამული ჩარჩოა, რომელიც აპის პირველად გახსნამდე დიდი ფაილებისა და შიგთავსის ფონურად ჩამოტვირთვის საშუალებას იძლევა. ხარვეზი Baidu Security-ის მკვლევარმა იე ჟანგმა შენიშნა.

Low-quality casino sites conceal highly dangerous threat actors
ამასთან, macOS 27-ის ახალი განახლება 204 ხარვეზს ასწორებს. მათ შორისაა ხელოვნური ინტელექტით აღმოჩენილი CVE-2026-65410 და CVE-2026-65409. ხელოვნური ინტელექტის დამხმარეებს კიდევ რვა სისუსტის აღმოჩენა მიეწერებათ. ერთ-ერთმა განსაკუთრებით სახიფათო ხარვეზმა CUPS-ის პრინტერის ინტერფეისით კოდის დისტანციური შესრულება შეიძლება გამოიწვიოს.
CVE-2026-43692 CUPS-ში შემოწმების პრობლემაა. დისტანციურ მომხმარებელს მისი გამოყენებით აპის გათიშვა ან მავნე კოდის შესრულება შეუძლია. Apple-მა სისუსტის გასაჯაროება აარონ გრატაფიორისა და Nvidia-ს ხელოვნური ინტელექტის უსაფრთხოების ჯგუფს მიაწერა.
CUPS-ში არსებული CVE-2026-64790-ის გამოყენებით გაზრდილი პრივილეგიების მოპოვებაა შესაძლებელი. მისი აღმოჩენა კვლავ გრატაფიორისა და Nvidia-ს ხელოვნური ინტელექტის უსაფრთხოების ჯგუფს მიეწერა.
CVE-2026-43791 StorageKit-ში შემოწმების პრობლემაა, რომლის გამოყენებით ფაილების წაკითხვაა შესაძლებელი. გრატაფიორიმ, Nvidia-ს ხელოვნური ინტელექტის უსაფრთხოების ჯგუფმა, მერიდიან მიფთარიმ და amys.website-ის ემიმ Apple-ს ამ სისუსტის შესახებ შეატყობინეს.
CVE-2026-43690 Server Message Block-ის (SMB) ქსელური კომუნიკაციის პროტოკოლში პარალელური პროცესების შეჯიბრების ხარვეზია. ადგილობრივ მომხმარებელს მისი გამოყენებით ბირთვის მეხსიერების წაკითხვა შეუძლია. ის Calif-ის ბრიუს დანგმა Claude-სა და Anthropic Research-თან ერთად აღმოაჩინა.
CVE-2026-43719 SMB-ში მეხსიერების გათავისუფლების შემდეგ გამოყენების კიდევ ერთი ხარვეზია. ის Calif-ის დანგმა და იაკობ პამერმა Claude-სა და Anthropic-თან ერთად აღმოაჩინეს. Apple-მა გააფრთხილა: „საგანგებოდ შექმნილი მავნე SMB ქსელური რესურსის მიერთებამ სისტემის გათიშვა შეიძლება გამოიწვიოს“.
CVE-2026-65376 SMB-ის კიდევ ერთი პრობლემაა, ამჯერად საზღვრებს გარეთ წაკითხვის ხარვეზი. მის შესახებ დანგმა, Claude-მა, Anthropic-მა და ჯეიონგ ჯონგმა განაცხადეს.
CVE-2026-65374 WebDAV-ის პროტოკოლში მეხსიერების დაზიანების პრობლემაა, რომელმაც კოდის შესრულება შეიძლება გამოიწვიოს. ხარვეზის აღმოჩენა დანგს, Claude-ს, Anthropic-სა და ჰე ვეის მიეწერათ.
WebDAV-ში არსებული CVE-2026-65375 სისტემის მოულოდნელ გათიშვას იწვევს. Apple-მა მისი აღმოჩენა დანგს, Claude-ს, Anthropic-სა და Devcore Research Team-ის ინმუოს მიაწერა.
CVE-2026-43677 WebDAV-ში საზღვრებს გარეთ ჩაწერის პრობლემაა. მისი აღმოჩენა მკვლევართა დიდ ჯგუფს მიეწერა. დანგის, Claude-ისა და Anthropic-ის გარდა, სიაში არიან ბუბუ, ომარ ჩერიტო, ჰე ვეი, რომან ზაბიცკი, რიჩარდ ზანა, კრის ბეილი, Short Circuit, ასვინ კუმარ გოკულაკანანი და სურია ნარაიან კუშვაჰა.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 16 სექტემბერი, 2026

Iranian spies hit Windows machines with Chosen Brick data-stealing malware

America is building datacenters faster than the grid can power them

Iran-Krieg: Alle AWS-Daten in Bahrain sind zerstört

AI and data centers are incredibly unpopular in every poll

New AI tool lets influencers ‘scale themselves like software’
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.