TGViewer
SecAtor SecAtor @true_secator · 41.8K subscribers
Post #8656 5.21K
Apple выпустила обновления для устранения 0-day, используемой в «чрезвычайно сложных» таргетированных атаках на устройства iOS.

CVE-2026-20700 связана с обнаруженной компанией Meta Product Security (признана экстремистской в России) проблемой записи за пределы допустимого диапазона в CoreGraphics - фреймворке, используемом для двухмерной векторной графики, рендеринга изображений и рисования текста на iOS, macOS, iPadOS, watchOS и tvOS.

Успешная эксплуатация уязвимостей записи за пределы выделенного буфера памяти позволяет злоумышленникам вызвать сбой в работе программы, повредить данные или, в худшем случае, получить возможность RCE путем записи данных за пределы выделенного буфера памяти.

Apple отдельно отметила, что эта уязвимость, вероятность, использована в чрезвычайно сложной атаке против конкретных целевых лиц на версиях iOS, предшествующих iOS 27.

Обработка специально созданного файла может привести к выполнению произвольного кода. Проблема записи за пределы допустимого диапазона была решена за счет улучшения проверки границ.

Среди затронутых нулем устройств: iPhone 11, iPad Pro 12,9 дюйма 3-го поколения, iPad Pro 11 дюймов 1-го поколения, iPad Air 3-го поколения, iPad 8-го поколения, iPad mini 5-го поколения (и все более поздние модели), а также Mac под управлением macOS Sequoia 15.8.1 и Tahoe 26.7.1.

Apple устранила проблему, улучшив проверку границ для предотвращения эксплуатации уязвимостей в iOS 26.7.1 и iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1.

Уязвимость, по всей видимости, используется исключительно в целевых атаках, тем не менее настоятельно рекомендуется незамедлительно установить последние обновления.

В совокупности с этой уязвимостью Apple устранила две 0-day, эксплуатируемые злоумышленниками с начала года. Другая уязвимость, связанная с произвольным выполнением кода в dyld, отслеживаемая как CVE-2026-20700 и также используемая в таргетированных атаках, была исправлена еще в феврале.

В прошлом году на счету Apple было сеть таких уязвимостей нулевого дня, включая CVE-2025-24085, CVE-2025-24200, CVE-2025-24201, CVE-2025-31200, CVE-2025-31201, CVE-2025-43529 и CVE-2025-14174. Но, как говорится, еще не вечер. Будем посмотреть.
Apple Support About the security content of iOS 26.7.1 and iPadOS 26.7.1 - Apple Support This document describes the security content of iOS 26.7.1 and iPadOS 26.7.1.
More from @true_secator
  1. Sep 30, 2026В продолжение к предыдущему: в своем отчете Mandiant приводит дополнительные подробности о…
  2. Sep 30, 2026Mandiant сообщает об эксплуатации 0-day, CVE-2026-88772, в Citrix NetScaler, связанной с р…
  3. Sep 30, 2026ФБР США обратилось к членам ShinyHunters, призвав их сдаться после после того, как партнер…
  4. Sep 29, 2026Новый вариант атаки Spectre v2 - Branch Target Reuse (BTR), позволяет восстанавливать хэши…
  5. Sep 29, 2026Исследователи F6 сообщают об обнаружении новой активности Mimbrob, нацеленной на российски…
  6. Sep 29, 2026Два сторонних GitHub Actions, ранее скомпрометированные в ходе кампании Mini Shai-Hulud, б…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →