1770986086
2026-02-13 12:01:00
Apple выпустила широкий набор обновлений безопасности, чтобы исправить критическую уязвимость нулевого дня, которая, как сообщается, использовалась в целенаправленных кибератаках против избранных пользователей. Уязвимость, отслеживаемая как CVE-2026-20700, затрагивает основной компонент операционных систем Apple и влияет на устройства под управлением iOS, iPadOS, macOS, tvOS, watchOS и VisionOS.
Проблема была выявлена и о ней сообщили исследователи из Google Threat Analysis Group (TAG), подразделения Google, которое расследует деятельность спонсируемых государством и продвинутых постоянных угроз (APT).
В рекомендациях по безопасности компания Apple Inc. подтвердила, что уязвимость «могла быть использована в чрезвычайно сложной атаке на конкретных целевых лиц в версиях iOS до iOS 26».
Как это обычно бывает с активными случаями нулевого дня, Apple опубликовала минимум технической информации о том, как была использована уязвимость CVE-2026-20700. Сокрытие подробностей снижает риск подражательных атак до широкого внедрения патчей. По описанию компании эксплойта как «чрезвычайно сложного», предполагается, что атака потребовала значительных ресурсов и технических знаний. Эта фраза исторически использовалась Apple в случаях, связанных с продвинутыми кампаниями по шпионскому ПО.
Внутри уязвимости: недостаток в dyld
Недавно исправленная уязвимость находится в dyld, редакторе динамических ссылок Apple — фундаментальном системном компоненте, отвечающем за загрузку и связывание исполняемого кода и общих библиотек при запуске приложений.
По словам Apple, эта уязвимость связана с повреждением памяти, что может позволить злоумышленнику с возможностью записи в память выполнить произвольный код. На практике это означает, что злоумышленник потенциально может получить контроль над устройством на глубоком системном уровне, минуя типичные ограничения изолированной среды приложения.
Хотя Apple не раскрывает публично полные технические подробности (это стандартная практика для предотвращения подражания), ошибки повреждения памяти такого рода особенно опасны, поскольку они могут подорвать целостность операционной системы и границы безопасности.
Уязвимости в динамических загрузчиках, таких как dyld, особенно чувствительны, поскольку они проявляются на ранних этапах выполнения приложения, давая злоумышленникам потенциальную точку опоры до того, как другие меры безопасности будут полностью реализованы.
Реальная информация от 500 киберпрофессионалов в правительстве, обороне и критически важных службах | Загрузите БЕСПЛАТНУЮ копию прямо сейчас!
Связано с ранее исправленными недостатками
- CVE-2025-14174: Доступ за пределы памяти в ANGLE в Google Chrome на Mac до версии 143.0.7499.110 позволял удаленному злоумышленнику осуществлять доступ к памяти за пределами границ через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)
- CVE-2025-43529: Проблема использования после освобождения устранена путем улучшенного управления памятью. Эта проблема исправлена в watchOS 26.2, Safari 26.2, iOS 18.7.3 и iPadOS 18.7.3, iOS 26.2 и iPadOS 26.2, macOS Tahoe 26.2, VisionOS 26.2, tvOS 26.2. Обработка вредоносного веб-контента может привести к выполнению произвольного кода. Apple известно о сообщении о том, что эта проблема могла быть использована в чрезвычайно сложной атаке на определенных целевых лиц в версиях iOS до iOS 26. В ответ на этот отчет также был выпущен CVE-2025-14174.
Обе уязвимости были устранены в декабре 2025 года. Компания указала, что все три уязвимости были частью одного и того же инцидента или кампании по использованию эксплойтов.
Хотя Apple не приписывает атаки какому-либо конкретному злоумышленнику, прошлые кампании нулевого дня, нацеленные на устройства iOS, были связаны с коммерческими поставщиками шпионского ПО и спонсируемыми государством группами.
Затронутые устройства и платформы
Уязвимость затрагивает широкий спектр оборудования Apple, в том числе:
- iPhone 11 и новее
- iPad Pro (12,9 дюйма, 3-го поколения и новее)
- iPad Pro (11 дюймов, 1-го поколения и новее)
- iPad Air (3-го поколения и новее)
- iPad (8-го поколения и новее)
- iPad mini (5-го поколения и новее)
- Устройства Mac под управлением macOS Tahoe
Apple выпустила патчи в следующих версиях:
- iOS 18.7.5
- iPadOS 18.7.5
- macOS Тахо 26.3
- ТВОС 26.3
- смотретьOS 26.3
- видениеOS 26.3
Растущая тенденция целенаправленной эксплуатации нулевого дня
Раскрытие информации Apple подчеркивает более широкую отраслевую тенденцию: целенаправленные атаки нулевого дня все чаще фокусируются на мобильных устройствах. Смартфоны хранят конфиденциальные личные данные, корпоративные коммуникации, учетные данные для аутентификации и историю зашифрованных сообщений, что делает их главными целями для сбора разведывательной информации.
Постоянное появление эксплойтов нулевого дня на основных потребительских платформах подчеркивает растущую сложность киберугроз. Поскольку мобильные и носимые устройства все чаще хранят конфиденциальные личные и профессиональные данные, они стали основной целью для продвинутых злоумышленников.
Более широкий ответ Apple
Быстрый цикл обновлений Apple — и его прозрачность в признании активного использования — отражают более широкий сдвиг отрасли в сторону более быстрого раскрытия информации и скоординированного реагирования.
В последние годы Apple постоянно расширяла свою архитектуру безопасности, внедряя такие функции, как:
- Режим блокировки для пользователей из группы высокого риска
- Коды аутентификации указателей (PAC) для предотвращения эксплойтов, связанных с повреждением памяти.
- Безопасные анклавы с аппаратной поддержкой
- Обновления быстрого реагирования безопасности
Несмотря на эти меры защиты, уязвимости, связанные с повреждением памяти, остаются одним из наиболее сложных классов ошибок, которые полностью устранить в сложных операционных системах.
Обнаружение нулевого дня такими группами, как Google TAG, часто сигнализирует о попытках использовать уязвимости до того, как о них узнают поставщики. Сотрудничество между крупными технологическими компаниями в ответственном раскрытии таких недостатков имеет решающее значение для глобальной киберзащиты.
Что следует делать пользователям
Хотя Apple подчеркнула, что атаки были целенаправленными, а не широкомасштабными, всем пользователям рекомендуется как можно скорее устанавливать обновления. Даже уязвимости, первоначально использовавшиеся в ограниченных кампаниях, впоследствии могут быть перепроектированы и перепрофилированы другими участниками угроз, как только исправления станут общедоступными.
Администраторам предприятий также рекомендуется проверять соответствие исправлений всем паркам управляемых устройств Apple.
Пользователи могут обновить свои устройства через:
- Настройки → Общие → Обновление ПО на iPhone и iPad.
- Системные настройки → Общие → Обновление программного обеспечения на Mac
- Соответствующие разделы обновлений на Apple Watch, Apple TV и Vision Pro.
Учитывая характер уязвимости, специалисты по безопасности настоятельно рекомендуют не откладывать установку.
Заключение
CVE-2026-20700 — первое подтвержденное исправление нулевого дня, исправленное Apple в 2026 году. В течение 2025 года компания устранила семь активно эксплуатируемых уязвимостей, что отражает продолжающуюся гонку вооружений между поставщиками платформ и изощренными злоумышленниками.
«Нулевые дни», нацеленные на экосистему Apple, часто используются в кампаниях по точному наблюдению, которые часто приписывают субъектам, связанным с правительством. Такие организации, как Google TAG и другие группы по анализу угроз, регулярно обнаруживают цепочки эксплойтов, нацеленных на мобильные операционные системы, с целью шпионажа. Последнее открытие подчеркивает важность быстрых циклов обновления и многоуровневой защиты в современных операционных системах.
Для пользователей рекомендации остаются простыми: установите последние обновления как можно скорее.
🦠 От программ-вымогателей к резидентству: рост цифрового паразита | Скачать Красный отчет 2026
#Apple #исправляет #активно #эксплуатируемую #уязвимость #нулевого #дня #на #нескольких #устройствах
Ещё по этой теме

