30/07/2026
Apple загалом усунула понад 150 вразливостей в iOS/iPadOS 26.6 та macOS 26.6, 15.7.8 і 14.8.8.
Компанія опублікувала списки виправлених вразливостей і помилок в iOS та macOS, а також коди CVE-ID, які ідентифікують знайдені проблеми безпеки.
Серед виправлених помилок безпеки та роботи системи є й критичні. Зокрема, усунуто можливість віддаленого виконання довільного коду, яка дозволяла запускати шкідливий код під час відкриття спеціально створених файлів, вебсторінок, зображень, відео, 3D-моделей або під час підключення до шкідливих мережевих ресурсів.
Найбільшу категорію виправлень цього разу становлять помилки, пов’язані з пошкодженням пам’яті, переповненням буфера, виходом за межі масиву, переповненням цілих чисел (integer overflow) та помилками ініціалізації пам’яті.
Також усунуто вразливості, які могли надати стороннім застосункам повний доступ до системи або дозволити виконання коду з привілеями ядра. Це давало змогу таким застосункам обходити системні обмеження та отримувати доступ до файлів і функцій операційної системи.
Виправлено численні вразливості ядра (Kernel), що могли призводити до пошкодження пам’яті ядра, витоку інформації, аварійного завершення роботи системи та потенційного захоплення контролю над пристроєм.
У macOS також усунуто способи обходу Gatekeeper, Code Signing, мережевих фільтрів, налаштувань безпеки, файлового карантину та інших системних механізмів захисту.
Традиційно виправлено велику кількість вразливостей у браузерних компонентах — WebKit і Safari, які могли спричиняти аварійне завершення роботи браузера та розкриття історії відвіданих сайтів. Крім того, усунуто численні вразливості в механізмах обробки зображень, аудіо, відео, ProRes, 3D-моделей, файлових систем (APFS, HFS, SMB, WebDAV), що могли призводити до виконання довільного коду, витоків пам’яті або збоїв.
На всіх підтримуваних системах також виправлено роботу мережевих компонентів. Apple окремо зазначила виправлення проблем в Apple Neural Engine, підсистемах штучного інтелекту та їхніх атрибутах, які могли використовуватися для підвищення привілеїв або витоку інформації.
Apple традиційно подякувала всім дослідникам і розробникам, які виявили вразливості та помилки, навіть якщо вони побажали залишитися анонімними.