Apple выпустила macOS Tahoe 26.6.2 (25G83) – второе обновление безопасности для Mac за одиннадцать дней. По примечаниям Apple, релиз содержит только исправления безопасности; новых функций и изменений интерфейса в нём нет.
Обновление вышло через одиннадцать дней после macOS Tahoe 26.6.1 (25G76), где Apple закрыла единственную уязвимость CVE-2026-65400 в службе общего доступа к экрану, и через три недели после общедоступного релиза macOS Tahoe 26.6.
Как установить
Откройте Системные настройки > Основные > Обновление ПО и нажмите Обновить сейчас. Вариант Обновить сегодня ночью откладывает установку до ночного времени. При переходе с 26.6.1 загрузка занимает 2,89 ГБ, установка – около 20 минут после загрузки. Перед обновлением стоит сделать резервную копию Time Machine – откат на предыдущую сборку macOS штатными средствами невозможен.

Участие в программе бета-тестирования не требуется – переключатель Бета-обновления должен быть в положении Выкл. На компьютерах с установленной бета-версией macOS 27 Golden Gate обновление не отображается.
Совместимые компьютеры
macOS Tahoe устанавливается на Mac Studio (2022 года и новее), iMac (2020 года и новее), Mac Pro (2019 года и новее), Mac mini (2020 года и новее), MacBook Air с чипом Apple (2020 года и новее), MacBook Pro 16 дюймов (2019 года), MacBook Pro 13 дюймов (2020 года, с четырьмя портами Thunderbolt 3) и MacBook Pro с чипом Apple (2020 года и новее).
Что известно об обновлении
Бюллетень безопасности Apple опубликовала в день выхода: в macOS Tahoe 26.6.2 закрыты 28 уязвимостей. Признаков эксплуатации в реальных атаках компания не отмечает.
Публичному релизу предшествовал релиз-кандидат: 10 августа Apple разослала сборку 25G82 разработчикам и участникам открытого бета-тестирования. За неделю тестирования система была пересобрана – в общий канал обновление вышло со сборкой 25G83.
Одновременно с настольной системой Apple выпустила iOS 26.6.1 и iPadOS 26.6.1 (23G83), релиз-кандидаты которых были разосланы в тот же день, 10 августа. Мобильные системы прошли ту же пересборку: публичные версии получили сборку 23G83 вместо 23G82. Для моделей, не поддерживающих iOS 26, вышли iOS 18.7.10 и iPadOS 18.7.10 (22H373) – здесь сборка релиз-кандидата изменений не потребовала.
О патчах для macOS Sequoia и macOS Sonoma Apple на этот раз не сообщала – в отличие от 6 августа, когда вместе с 26.6.1 вышли macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9 с тем же исправлением.
Что исправлено
Исправления переносятся из следующей ветки: Apple прямо указывает, что они впервые появились в бета-версии macOS 27 Golden Gate. Основная часть приходится на WebKit – 21 запись из 28, преимущественно аварийное завершение Safari и повреждение памяти при обработке веб-страницы. Остальные компоненты:
- ImageIO (CVE-2026-65346) – переполнение целого числа при обработке изображения приводило к выполнению произвольного кода. Вторая запись, CVE-2026-65347, ограничивалась отказом в обслуживании
- Kernel – три записи: удалённое аварийное завершение системы (CVE-2026-65343), чтение памяти ядра за границами буфера (CVE-2026-65349), повреждение памяти ядра (CVE-2026-65330)
- IOGPUFamily (CVE-2026-64788) – повреждение памяти при обработке веб-страницы
- Audio (CVE-2026-65339) – утечка сведений о пользователе через приложение
Набор совпадает с мобильными системами за одним исключением: запись о компоненте Telephony с обходом аутентификации IPSec и перехватом сетевого трафика касается только iPhone. Августовская уязвимость общего доступа к экрану в новом бюллетене не фигурирует – выпуск 17 августа с ней не связан.
Почему обновления выходят так часто
За три недели ветка Tahoe получила три публичных обновления: 26.6 от 27 июля со 155 исправлениями безопасности, 26.6.1 от 6 августа с одним патчем и 26.6.2 от 17 августа с 28 исправлениями.
Разрыв в девять дней между 26.6 и 26.6.1 объясняется характером закрытой уязвимости. По разбору выпущенного патча, при включённой службе общего доступа к экрану злоумышленник в той же сети мог войти под любой учётной записью, не зная пароля. Apple устранила ошибку улучшенным управлением состоянием.
Такой темп – заявленная позиция компании: Apple больше не откладывает патчи до ближайшего планового релиза. Причиной названа скорость, с которой средства на базе искусственного интеллекта находят уязвимости и создают инструменты атаки. Свежий бюллетень это подтверждает: двенадцать записей приписаны команде безопасности OpenAI Codex, ещё несколько – исследователям Cisco Talos, Citadelo и Meta Red Team X.
Что дальше
Новых функций в ветке macOS 26 Tahoe уже не будет: основные силы компании переключены на macOS 27 Golden Gate, представленную на WWDC 2026 вместе с iOS 27. Обе системы проходят бета-тестирование – доступные сборки описаны в материале о шестых бета-версиях iOS 27, iPadOS 27 и macOS 27. После релиза macOS 27 ветка Tahoe продолжит получать только обновления безопасности.