Apple kompaniyasi iOS 26 va iPadOS 26 versiyalari xavfsizlik zaifligini bartaraf etdi

Apple kompaniyasi iPhone, iPad va Mac qurilmalari uchun iOS 26, iPadOS 26 va macOS 26 versiyalarda topilgan jiddiy xavfsizlik zaifligini bartaraf etdi. Bu haqda One.uz xabar beradi.
Bu zaiflik grafik dvigatel komponentida topildi va xavfli kod orqali hujumchilar foydalanuvchi interfeysini boshqarish imkoniyatini olishi mumkin edi. Xatolikni Meta kompaniyasining mahsulot xavfsizligi guruhi aniqladi va unga CVE-2026-86950 indeksi berildi.
Batafsil tafsilotlar hali oshkor qilinmagan, lekin mutaxassislar bu zaiflikning kiberjinatchilar tomonidan murakkab hujumlar uchun foydalanilishi mumkinligini bildirdi. Grafik dvigatel zaifligi va uning ta'siri Grafik dvigateli xavfsizlik xatosi qurilmaning boshqa qismlariga keng kirish huquqini berishi mumkin edi.
Bu sababli muvaffaqiyatli hujum holida xakerlar shaxsiy ma'lumotlar, rasm, xabar va boshqa shaxsiy ma'lumotlarni o'qish, o'zgartirish yoki o'chirish imkoniyatiga ega bo'lishdi. Apple va Meta vakillari zaiflik aniqlash usuli yoki ta'sirgan foydalanuvchilar soni haqida hech qanday izoh bermadilar.
Bu esa foydalanuvchilarni biroz bekor qilishi mumkin. Yangi zero-click zaifligi va oldingi xavfsizlik ishlar Apple bu zaiflikni bartaraf etgandan oldin iMessage orqali amalga oshiriladigan zero-click zaiflikni (CVE-2026-86869) ham tuzatgan edi.
Bu turdagi zaiflik foydalanuvchining hech qanday harakati kiritmasdan, xabar orqali qurilmani egallash imkonini berirdi. Tadqiqotchilarga ko'ra, bu kod iMessage himoya qatlamini chetlab o'tib, qurilmani to'liq egallash imkonini berardi.
Apple sentabr oyida chiqarilgan iOS 27, iPadOS 27 va macOS 27 versiyalari orqali ikkala zaiflikni ham hal qilib, foydalanuvchilarni himoya qilishga harakat qildi. Kompaniya statistikasi bo'yicha iPhone egalarining to'rtasini iOS 26 hali ishlatishadi, bu esa yangilanishlar uchun ehtiyotlik talab qiladi.
Yangi versiyalar bu xavfdan xoli hisoblanadi va foydalanuvchilarga tezda yangilash tavsiya etiladi.





