27 июля 2026 года Apple выпустила финальные версии операционных систем линейки 26.6 – последнее крупное обновление перед сентябрьским релизом iOS 27. Публичный релиз состоялся через неделю после выхода релиз-кандидатов и спустя месяц после iOS 26.5.2, посвящённой исправлениям безопасности.
Для установки доступны следующие сборки:
- iOS 26.6 (23G71)
- iPadOS 26.6 (23G71)
- HomePod Software 26.6 (23L773)
- tvOS 26.6 (23L773)
- watchOS 26.6 (23U67)
- visionOS 26.6 (23O770)
- macOS Tahoe 26.6 (25G70)
- macOS Sequoia 15.7.8 (24G824)
- macOS Sonoma 14.8.8 (23J620)
Сборки iOS 26.6, iPadOS 26.6, watchOS 26.6, visionOS 26.6 и macOS Tahoe 26.6 идентичны релиз-кандидатам от 20 июля. Для tvOS и HomePod Software выпущена доработанная финальная сборка 23L773 вместо RC-версии 23L772; также обновлены сборки macOS Sequoia 15.7.8 и macOS Sonoma 14.8.8 – это обновления безопасности для предыдущих версий macOS.
Обновления доступны «по воздуху»: на iPhone и iPad – через Настройки > Основные > Обновление ПО, на Mac – через Системные настройки > Основные > Обновление ПО. Обновление watchOS 26.6 устанавливается через приложение Apple Watch на iPhone (Основные > Обновление ПО) или в настройках самих часов – часы должны находиться на зарядном устройстве с уровнем заряда не менее 50%.



Перед установкой обновления рекомендуется сделать резервную копию iPhone и принять базовые меры предосторожности, особенно актуальные для пользователей из России. Подробная инструкция – в отдельном руководстве: Как минимизировать риски при обновлении iPhone.
Что нового в iOS 26.6 и macOS Tahoe 26.6
- Исправлены ошибки, обновлены функции безопасности и оптимизирована индексация Spotlight – система готовит поисковый индекс к переходу на iOS 27.
- Добавлено уведомление о достижении максимального количества заблокированных контактов. Чтобы заблокировать новый контакт, система предложит удалить один из ранее заблокированных в настройках.
- Пользователи Mac, использующие диски с шифрованием HFS+ (Mac OS Extended), получат уведомление о том, что в macOS 28 такие тома перестанут поддерживаться. Рекомендуется переформатировать накопитель в более современную файловую систему.
- Улучшена безопасность приложения Карты – применяются новые методы защиты картографических данных и навигационных запросов пользователей. Это снижает риски эксплуатации уязвимостей и несанкционированной слежки.
- В iMessage появилось всплывающее окно, предупреждающее о получении опасного (вредоносного) сообщения. Система предложит отправить жалобу и отчёт в Apple для анализа содержимого, чтобы предотвратить аналогичные атаки в будущем.
Обновления watchOS 26.6, tvOS 26.6 и visionOS 26.6 содержат исправления ошибок и обновления безопасности без новых функций.
Обновления безопасности
Apple опубликовала сведения о содержимом обновлений: в iOS 26.6 и iPadOS 26.6 закрыто 87 уязвимостей, в macOS Tahoe 26.6 – 155. Отдельные бюллетени выпущены для macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, watchOS 26.6, tvOS 26.6, visionOS 26.6 и Safari 26.6. Сведений об активной эксплуатации какой-либо из уязвимостей нет. Основные категории исправлений:
- Устранены уязвимости, позволявшие выполнить произвольный код при обработке специально созданных файлов, изображений (ImageIO, HFS), 3D-моделей (SceneKit, Model I/O) и файлов AppleDouble, а также при подключении к вредоносным сетевым ресурсам – NFS- и SMB-серверам.
- Самая крупная категория – ошибки работы с памятью: повреждение памяти, переполнение буфера, выход за границы массива, целочисленное переполнение и некорректная инициализация памяти.
- Исправлены многочисленные уязвимости ядра (19 CVE в iOS и 27 в macOS), приводившие к повреждению памяти ядра, утечке её содержимого и аварийному завершению системы; самая серьёзная (AVEVideoEncoder, CVE-2026-64747) позволяла приложению выполнить произвольный код с привилегиями ядра.
- В macOS закрыто семь уязвимостей, дававших приложению права root (в том числе в CUPS, MediaRemote, SecurityAgent и Remote Management), а также способы обхода Gatekeeper, файлового карантина, проверки подписи кода (CloudAttestation), сетевых фильтров и песочницы приложений (Game Center, libc, NetFSFramework).
- Традиционно исправлен большой блок в WebKit и связанных компонентах (11 CVE): уязвимости позволяли аварийно завершить работу Safari, раскрыть содержимое памяти процесса и определить, посещал ли пользователь конкретную ссылку.
- Закрыты уязвимости в обработке аудио и видео (CoreAudio, CoreMedia, Pro Res), файловых систем (APFS, HFS, UDF, ISO 9660) и сетевых компонентов – Wi-Fi, SMB, NFS, WebDAV, mDNSResponder и сервера общего доступа к экрану.
Apple традиционно благодарит независимых исследователей, обнаруживших уязвимости, включая пожелавших остаться анонимными. В этот раз в отчётах упомянуты и специалисты из России – Антон Пахунов, Игорь Ушаков, Илья Андр и Владислав Шевченко (Positive Technologies), Юлия Мерцалова. Часть находок оплачивается в рамках программы вознаграждений Apple Security Bounty. Любопытная деталь: одна из уязвимостей WebKit (CVE-2026-64757) найдена исследователями Milad Nasr и Nicholas Carlini совместно с ИИ-моделью Claude от Anthropic.
Что дальше
iOS 26.6 – одно из последних функциональных обновлений линейки iOS 26: после него ветка будет получать только исправления безопасности. Apple продолжает тестирование iOS 27 и macOS 27 Golden Gate – их релиз ожидается в сентябре 2026 года одновременно с выходом новых моделей iPhone.