Apple выпустила iOS 26.7.1 с важным исправлением безопасности

153 комментарии
Обновления iOS 26.7.1 и iPadOS 26.7.1 (23H30) предназначены для iPhone и iPad, которые остались на прошлой версии системы. Новых функций в них нет – только исправление уязвимости в CoreGraphics, применявшейся в атаках против отдельных пользователей

28 сентября Apple выпустила iOS 26.7.1 и iPadOS 26.7.1 для iPhone и iPad, которые ещё работают на iOS 26 и iPadOS 26. Новых функций в обновлениях нет: они закрывают одну важную уязвимость, которую, по данным Apple, могли использовать в атаках. Если вы пока не переходите на iOS 27, с установкой лучше не затягивать.

Версии и номера сборок

iOS 26.7.1 (23H30)
iPadOS 26.7.1 (23H30)

В тот же день вышла iOS 27.0.1 с исправлением ошибки Face ID на iPhone 18 Pro, а также iPadOS 27.0.1, visionOS 27.0.1 и macOS Golden Gate 27.0.1. Для компьютеров Mac на предыдущих версиях macOS Apple выпустила Tahoe 26.7.1 и Sequoia 15.8.1.

Как установить обновление

Откройте Настройки » Основные » Обновление ПО и выберите доступное обновление. Если устройство уже предлагает перейти на iOS 27, найдите в этом же разделе iOS 26.7.1: Apple показывает обновления для обеих версий системы отдельными карточками.

Совместимые устройства

iOS 26.7.1 доступна для iPhone 11 и более новых моделей. iPadOS 26.7.1 можно установить на iPad Pro 12,9 дюйма начиная с 3-го поколения, iPad Pro 11 дюймов начиная с 1-го поколения, iPad Air начиная с 3-го поколения, iPad начиная с 8-го поколения и iPad mini начиная с 5-го поколения.

Перед установкой создайте резервную копию устройства. Пользователям из России также стоит учесть дополнительные меры предосторожности – о них рассказываем в руководстве «Как минимизировать риски при обновлении iPhone».

Что исправлено

В описании обновления Apple ограничилась общей фразой об исправлениях безопасности. Подробности компания опубликовала на отдельной странице: обновление закрывает одну уязвимость в CoreGraphics – системном компоненте, который отвечает за работу с графикой, изображениями и документами.

При обработке специально подготовленного файла могла происходить запись за пределы выделенной области памяти. Такая ошибка позволяла выполнить произвольный код на устройстве. Apple устранила её, улучшив проверку границ памяти. Уязвимость получила номер CVE-2026-86950; о ней сообщили специалисты Meta Product Security.

Важно. По данным Apple, эту уязвимость могли использовать в особо сложной атаке на конкретных, заранее выбранных людей. В сообщении компании речь идёт об устройствах с версиями системы, выпущенными до iOS 27.

Эту же уязвимость Apple закрыла в macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Для iOS 27.0.1, iPadOS 27.0.1, macOS Golden Gate 27.0.1 и visionOS 27.0.1 компания не указала опубликованных записей CVE на странице обновлений безопасности.

Предыдущая версия, iOS 26.7, вышла 14 сентября, одновременно с iOS 27, и тоже содержала только исправления безопасности. Apple продолжает обновлять обе версии системы: iOS 27 получает новые функции, а для iOS 26 выходят исправления, позволяющие пока оставаться на привычной версии.

Что дальше

Вернуться с iOS 27 на предыдущую версию системы уже нельзя: Apple перестала подписывать iOS 26.6.2, а iOS 26.7 для отката недоступна. Если вы остались на iOS 26, лучше установить 26.7.1 в ближайшее время: обновление закрывает уязвимость, о возможном использовании которой в атаках уже известно.

Следующее обновление – iOS 27.1 – Apple готовит к выходу iPhone Duo. Смартфон поступит в продажу 23 октября.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте