Apple łata lukę w iOS 26 dla osób, które pomijają iOS 27, wykorzystywaną przez hakerów

Apple udostępniło w poniedziałek pakiet aktualizacji, a jedna z nich naprawia lukę, która — jak twierdzi firma — mogła być już wykorzystywana. iOS 26.7.1 i iPadOS 26.7.1 zawierają poprawkę dotyczącą CoreGraphics, frameworka graficznego używanego przez system między innymi do renderowania obrazów i plików PDF. Według Apple spreparowany złośliwie plik mógł doprowadzić do wykonania dowolnego kodu. W komunikacie o luce napisano, że problem „mógł być wykorzystywany w niezwykle wyrafinowanym ataku wymierzonym w konkretne osoby korzystające z wersji iOS starszych niż iOS 27”. Zgłosił go zespół Meta Product Security. Apple nie podało, ile osób było celem ataku ani czy ataki się powiodły.
iOS 27 nie jest zagrożony
Apple nie wymienia żadnych opublikowanych wpisów CVE dla iOS 27.0.1 ani macOS 27.0.1. Johannes Ullrich z SANS Internet Storm Center interpretuje to jako potwierdzenie, że obecne wersje nie są zagrożone, co zgadza się z treścią komunikatu Apple. Zagrożone są osoby, które wstrzymały się z wrześniową aktualizacją do iOS 27. Apple nadal udostępnia poprawki zabezpieczeń dla iOS 26, ale trzeba je zainstalować. iOS 26.7.1 znajdziesz w Ustawieniach > Ogólne > Uaktualnienia, gdzie uaktualnienie do iOS 27 jest wymienione osobno.
iPadOS 27 nie obsługuje iPada Pro 12,9 cala (3. generacji), iPada Pro 11 cali (1. generacji), iPada Air (3. generacji), iPada (8. generacji) ani iPada mini (5. generacji). Wszystkie pięć urządzeń otrzyma zamiast tego iPadOS 26.7.1. Na Macach macOS Tahoe 26.7.1 i macOS Sequoia 15.8.1 naprawiają tę samą lukę. Urządzenia, które nie otrzymują już iOS 26, nie dostały w poniedziałek żadnej aktualizacji. Apple nie podało, czy zagrożone są starsze wersje.
iOS 27.0.1 naprawia Face ID w iPhonie 18 Pro
Jeśli masz już iOS 27, iOS 27.0.1 jest wydaniem zawierającym poprawki błędów. Główna poprawka dotyczy iPhone’a 18 Pro i iPhone’a 18 Pro Max, które według informacji o wydaniu Apple „mogą niespodziewanie uruchamiać się ponownie, gdy Face ID nie zdoła uwierzytelnić użytkownika”. Apple wcześniej potwierdziło serwisowi 9to5Mac, że poprawka zostanie wprowadzona. Aktualizacja usuwa również artefakty kolorystyczne na niektórych zdjęciach z 2-krotnym zoomem. Naprawiono też problem z ekranem dotykowym, który przestawał reagować po jednoczesnym otwarciu Centrum powiadomień i Centrum sterowania. Tego samego dnia udostępniono watchOS 27.0.1 i visionOS 27.0.1 — również bez wpisów dotyczących zabezpieczeń.






