главное в кибербезопасности Читать в канале
Уязвимости 15 сентября 2026 4 мин

Apple устранила 261 уязвимость в своих операционных системах

Apple выпустила ежегодное обновление для всех своих операционных систем. Компания исправила 261 уязвимость, что является рекордным показателем. Однако увеличение числа исправленных уязвимостей не столь значительно по сравнению с другими вендорами.

Обновления закрыли уязвимости в iOS, macOS и других ОС

Apple выпустила обновления для iOS 27, iPadOS 27, macOS Golden Gate 27, tvOS 27, watchOS 27 и visionOS 27. Также вышли исправления для ветки 26 операционных систем, включая iOS 26.7, iPadOS 26.7, macOS Tahoe 26.7 и macOS Sequoia 15.8. Ни одна из уязвимостей не была помечена как активно эксплуатируемая. Apple не присваивает индивидуальным уязвимостям уровень критичности.

Обновления могут вызвать трудности при загрузке и установке

Поступают сообщения о проблемах с загрузкой iOS 27. Пользователи видят загрузку версии 26.7, но фактически может установиться iOS 27. Перед обновлением macOS 27 рекомендуется установить последние версии некоторых приложений, связанных с безопасностью, например, Little Snitch. Утилита BlockBlock от Objective-See получила обновление 2.5.2 для совместимости с macOS 27.

Уязвимости затрагивают различные компоненты систем

Среди исправленных уязвимостей есть CVE-2022-3437, позволяющая пользователю в привилегированной сетевой позиции получить доступ к конфиденциальной информации. Уязвимость CVE-2026-20683 дает возможность приложению использовать поток аутентификации Sign In With Apple для доступа к учетной записи пользователя. CVE-2026-28899 позволяет приложению обходить проверки Gatekeeper. Уязвимость CVE-2026-28930 дает приложению доступ к защищенным пользовательским данным. CVE-2026-28934 вызывает сбой системы при монтировании вредоносного образа диска. CVE-2026-28935 позволяет приложению вызвать сбой системы или повредить память ядра. CVE-2026-28937 дает приложению доступ к конфиденциальным пользовательским данным. CVE-2026-28966 приводит к завершению работы приложения при обработке специально созданного файла. CVE-2026-28968 и CVE-2026-43684 позволяют приложению вызвать сбой системы или повредить память ядра. CVE-2026-28969 позволяет приложению вызвать сбой системы. CVE-2026-34979 позволяет злоумышленнику в привилегированной сетевой позиции вызвать отказ в обслуживании. CVE-2026-43661 повреждает память процесса при обработке специально созданного изображения. CVE-2026-43664 дает приложению доступ к конфиденциальным пользовательским данным. CVE-2026-43674 позволяет злоумышленнику с физическим доступом к разблокированному устройству просматривать пароли Wi-Fi без аутентификации. CVE-2026-43677 вызывает сбой приложения при подключении к вредоносному серверу WebDAV. CVE-2026-43683 позволяет приложению вызвать сбой процесса или раскрыть память процесса. CVE-2026-43686 и CVE-2026-43687 позволяют при подключении к вредоносному серверу NFS повредить или раскрыть память ядра. CVE-2026-43688 приводит к завершению работы приложения при обработке специально созданного файла. CVE-2026-43689, CVE-2026-43691, CVE-2026-43698, CVE-2026-64712 и CVE-2026-43786 дают приложению возможность получить root-привилегии. CVE-2026-43690 позволяет локальному пользователю читать память ядра. CVE-2026-43692 позволяет удаленному пользователю вызвать сбой приложения или выполнить произвольный код. CVE-2026-43695 дает приложению доступ к конфиденциальным пользовательским данным. CVE-2026-43696 позволяет приложению захватывать содержимое Touch Bar без авторизации. CVE-2026-43697 вызывает переполнение буфера при обработке специально созданного 3D-файла. CVE-2026-43702 приводит к завершению работы приложения или повреждению памяти процесса при обработке специально созданного видеофайла. CVE-2026-43715 и CVE-2026-43794 вызывают повреждение памяти при обработке специально созданного веб-контента. CVE-2026-43719 вызывает сбой системы при монтировании вредоносного сетевого ресурса SMB. CVE-2026-43737 позволяет приложению получать доступ к данным о движении с наушников без согласия пользователя. CVE-2026-43738 приводит к раскрытию памяти процесса при обработке специально созданного каталога ресурсов. CVE-2026-43741 дает приложению доступ к защищенным пользовательским данным. CVE-2026-43743 вызывает сбой системы. CVE-2026-43760 позволяет приложению получать доступ к конфиденциальным пользовательским данным. CVE-2026-43763 позволяет приложению читать файлы за пределами своей песочницы. CVE-2026-43785 позволяет приложению изменять файл, на чтение которого у него было разрешение. CVE-2026-43787 позволяет злоумышленнику в привилегированной сетевой позиции раскрыть конфиденциальную информацию. CVE-2026-43788 приводит к отказу в обслуживании или раскрытию памяти при обработке специально созданного файла. CVE-2026-43789 дает приложению доступ к конфиденциальным пользовательским данным. CVE-2026-43790 позволяет удаленному злоумышленнику вызвать сбой системы или повредить память ядра. CVE-2026-43791 позволяет приложению читать произвольные файлы. CVE-2026-64714 приводит к отказу в обслуживании при обработке специально созданного изображения. CVE-2026-64715, CVE-2026-64718, CVE-2026-64779, CVE-2026-64780, CVE-2026-64781, CVE-2026-64782, CVE-2026-65331, CVE-2026-65334, CVE-2026-65338 вызывают сбой Safari при обработке специально созданного веб-контента. CVE-2026-64752 позволяет выполнить произвольный код при обработке специально созданного изображения. CVE-2026-64753 раскрывает конфиденциальную пользовательскую информацию при обработке специально созданного веб-контента. CVE-2026-64756 дает приложению доступ к конфиденциальным пользовательским данным. CVE-2026-64758 приводит к завершению работы приложения при обработке специально созданного файла. CVE-2026-64760 позволяет приложению раскрыть конфиденциальное состояние ядра. CVE-2026-64761 позволяет приложению идентифицировать другие установленные приложения пользователя. CVE-2026-64787 вызывает завершение работы приложения при обработке специально созданного веб-контента. CVE-2026-64788 вызывает повреждение памяти при обработке специально созданного веб-контента. CVE-2026-64790 позволяет приложению получить повышенные привилегии. CVE-2026-65329 позволяет злоумышленнику в привилегированной сетевой позиции обойти аутентификацию IPSec и перехватить сетевой трафик. CVE-2026-65339 позволяет приложению раскрыть конфиденциальную пользовательскую информацию. CVE-2026-65341 вызывает повреждение памяти при обработке специально созданного веб-контента. CVE-2026-65342 дает приложению доступ к конфиденциальным пользовательским данным. CVE-2026-65343 позволяет удаленному злоумышленнику вызвать сбой системы. CVE-2026-65344 приводит к завершению работы приложения при обработке специально созданного видеофайла. CVE-2026-65345 дает приложению доступ к конфиденциальным пользовательским данным. CVE-2026-65346 и CVE-2026-65347 позволяют выполнить произвольный код или вызвать отказ в обслуживании при обработке изображения. CVE-2026-65348 позволяет приложению изменять защищенные части файловой системы. CVE-2026-65349 вызывает сбой системы или чтение памяти ядра. CVE-2026-65354 позволяет вредоносному приложению выйти из своей песочницы.

Обновиться до последних версий операционных систем

Пользователям рекомендуется установить последние доступные обновления для своих операционных систем Apple. Это обеспечит защиту от обнаруженных уязвимостей. Необходимо также проверить совместимость и обновить сторонние приложения, особенно связанные с безопасностью, перед обновлением ОС.

Источник: SANS ISC