Apple выпустила macOS Tahoe 26.6.2 с исправлениями безопасности

1046 комментарии
17 августа Apple выпустила в общедоступный релиз macOS Tahoe 26.6.2 (25G83) с 28 исправлениями безопасности. Публичной сборке предшествовал релиз-кандидат 25G82, разосланный бета-тестировщикам 10 августа
Обновлено
Apple выпускает в общедоступный релиз macOS Tahoe 26.6.2 со сборкой 25G83. Одновременно вышли iOS 26.6.1 и iPadOS 26.6.1 (23G83), а также iOS 18.7.10 и iPadOS 18.7.10 (22H373). Опубликован бюллетень безопасности: 28 закрытых уязвимостей.
Обновлено
Apple разослала релиз-кандидат macOS Tahoe 26.6.2 (25G82) разработчикам и участникам открытого бета-тестирования. Часть изданий описала сборку как публичный релиз и позже опубликовала поправки.

Apple выпустила macOS Tahoe 26.6.2 (25G83) – второе обновление безопасности для Mac за одиннадцать дней. По примечаниям Apple, релиз содержит только исправления безопасности; новых функций и изменений интерфейса в нём нет.

Обновление вышло через одиннадцать дней после macOS Tahoe 26.6.1 (25G76), где Apple закрыла единственную уязвимость CVE-2026-65400 в службе общего доступа к экрану, и через три недели после общедоступного релиза macOS Tahoe 26.6.

Как установить

Откройте Системные настройки > Основные > Обновление ПО и нажмите Обновить сейчас. Вариант Обновить сегодня ночью откладывает установку до ночного времени. При переходе с 26.6.1 загрузка занимает 2,89 ГБ, установка – около 20 минут после загрузки. Перед обновлением стоит сделать резервную копию Time Machine – откат на предыдущую сборку macOS штатными средствами невозможен.

Обновление macOS Tahoe 26.6.2 в разделе «Обновление ПО» системных настроек

Участие в программе бета-тестирования не требуется – переключатель Бета-обновления должен быть в положении Выкл. На компьютерах с установленной бета-версией macOS 27 Golden Gate обновление не отображается.

Совместимые компьютеры

macOS Tahoe устанавливается на Mac Studio (2022 года и новее), iMac (2020 года и новее), Mac Pro (2019 года и новее), Mac mini (2020 года и новее), MacBook Air с чипом Apple (2020 года и новее), MacBook Pro 16 дюймов (2019 года), MacBook Pro 13 дюймов (2020 года, с четырьмя портами Thunderbolt 3) и MacBook Pro с чипом Apple (2020 года и новее).

Что известно об обновлении

Бюллетень безопасности Apple опубликовала в день выхода: в macOS Tahoe 26.6.2 закрыты 28 уязвимостей. Признаков эксплуатации в реальных атаках компания не отмечает.

Публичному релизу предшествовал релиз-кандидат: 10 августа Apple разослала сборку 25G82 разработчикам и участникам открытого бета-тестирования. За неделю тестирования система была пересобрана – в общий канал обновление вышло со сборкой 25G83.

Одновременно с настольной системой Apple выпустила iOS 26.6.1 и iPadOS 26.6.1 (23G83), релиз-кандидаты которых были разосланы в тот же день, 10 августа. Мобильные системы прошли ту же пересборку: публичные версии получили сборку 23G83 вместо 23G82. Для моделей, не поддерживающих iOS 26, вышли iOS 18.7.10 и iPadOS 18.7.10 (22H373) – здесь сборка релиз-кандидата изменений не потребовала.

О патчах для macOS Sequoia и macOS Sonoma Apple на этот раз не сообщала – в отличие от 6 августа, когда вместе с 26.6.1 вышли macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9 с тем же исправлением.

Что исправлено

Исправления переносятся из следующей ветки: Apple прямо указывает, что они впервые появились в бета-версии macOS 27 Golden Gate. Основная часть приходится на WebKit – 21 запись из 28, преимущественно аварийное завершение Safari и повреждение памяти при обработке веб-страницы. Остальные компоненты:

  • ImageIO (CVE-2026-65346) – переполнение целого числа при обработке изображения приводило к выполнению произвольного кода. Вторая запись, CVE-2026-65347, ограничивалась отказом в обслуживании
  • Kernel – три записи: удалённое аварийное завершение системы (CVE-2026-65343), чтение памяти ядра за границами буфера (CVE-2026-65349), повреждение памяти ядра (CVE-2026-65330)
  • IOGPUFamily (CVE-2026-64788) – повреждение памяти при обработке веб-страницы
  • Audio (CVE-2026-65339) – утечка сведений о пользователе через приложение

Набор совпадает с мобильными системами за одним исключением: запись о компоненте Telephony с обходом аутентификации IPSec и перехватом сетевого трафика касается только iPhone. Августовская уязвимость общего доступа к экрану в новом бюллетене не фигурирует – выпуск 17 августа с ней не связан.

Почему обновления выходят так часто

За три недели ветка Tahoe получила три публичных обновления: 26.6 от 27 июля со 155 исправлениями безопасности, 26.6.1 от 6 августа с одним патчем и 26.6.2 от 17 августа с 28 исправлениями.

Разрыв в девять дней между 26.6 и 26.6.1 объясняется характером закрытой уязвимости. По разбору выпущенного патча, при включённой службе общего доступа к экрану злоумышленник в той же сети мог войти под любой учётной записью, не зная пароля. Apple устранила ошибку улучшенным управлением состоянием.

Такой темп – заявленная позиция компании: Apple больше не откладывает патчи до ближайшего планового релиза. Причиной названа скорость, с которой средства на базе искусственного интеллекта находят уязвимости и создают инструменты атаки. Свежий бюллетень это подтверждает: двенадцать записей приписаны команде безопасности OpenAI Codex, ещё несколько – исследователям Cisco Talos, Citadelo и Meta Red Team X.

Что дальше

Новых функций в ветке macOS 26 Tahoe уже не будет: основные силы компании переключены на macOS 27 Golden Gate, представленную на WWDC 2026 вместе с iOS 27. Обе системы проходят бета-тестирование – доступные сборки описаны в материале о шестых бета-версиях iOS 27, iPadOS 27 и macOS 27. После релиза macOS 27 ветка Tahoe продолжит получать только обновления безопасности.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте