Технологическая компания Apple выпустила срочное предупреждение для пользователей iPhone и iPad о необходимости немедленно установить обновления iOS 26.2 и iPadOS 26.2. Эти обновления критически важны для защиты устройств от серьезных уязвимостей в WebKit, интернет-движке, который используется в браузере Safari и других браузерах на платформах iOS.

Представители Apple сообщили, что уязвимости в WebKit стали частью «чрезвычайно сложной атаки», направленной на конкретных пользователей. Особую опасность представляют вредоносные веб-сайты, которые могут заставить устройства выполнять небезопасные команды, что дает злоумышленникам возможность контролировать гаджеты или запускать код без разрешения владельцев. Пользователям, у которых включены автоматические обновления, уже должны быть установлены новые патчи. Остальные пользователи должны вручную загрузить и установить обновления через настройки устройства.

Наибольшему риску подвержены iPhone 11 и более поздние модели, а также iPad Pro (новее 3-го поколения), iPad Air (3-го и новее), iPad (8-го поколения и новее) и iPad mini (5-го поколения и новее). Специалисты по кибербезопасности классифицируют эти недостатки как уязвимости нулевого дня, так как они были неизвестны разработчикам до момента их выявления. Группы по анализу угроз, включая Apple и Google, обнаружили эти уязвимости и предупредили о потенциально разрушительных кибератаках.

В заявлениях экспертов подчеркнута критическая важность оперативного исправления уязвимостей. «Эти уязвимости могли привести к серьезным последствиям для пользователей, поэтому оперативное исправление было критически важным», — сообщают специалисты в области кибербезопасности. Кроме того, Apple выпустила обновления для других своих систем, включая macOS Tahoe, tvOS, watchOS и visionOS, что свидетельствует о комплексном подходе компании к обеспечению безопасности в своей экосистеме.

Среди исправленных недостатков отмечены ошибка «использование после освобождения», связанная с управлением памятью, и уязвимость, вызванная повреждением памяти. Оба недостатка были устранены с помощью улучшенной обработки данных и строгих проверок. Названия уязвимостей обозначены как CVE-2025-43529 и CVE-2025-14174 соответственно.

Apple также рекомендует пользователям выполнить несколько мер предосторожности для защиты своих устройств: проверить наличие обновлений, включить автоматические обновления, быть осторожными при посещении веб-сайтов и использовать надежные пароли. Включение двухфакторной аутентификации обеспечит дополнительный уровень защиты учетных записей.

«Безопасность наших пользователей – наш главный приоритет. Мы продолжаем работать над улучшением защиты устройств и призываем пользователей устанавливать последние обновления», — отмечает компания. Turazbuka продолжит следить за развитием ситуации и информировать читателей о новых угрозах и способах защиты от них.

От Дмитрий Соколов

Гик-писака🤓