Перейти к содержимому

iOS

iOS 26.5 и iPadOS 26.5 закрывают более 50 уязвимостей — обновитесь как можно скорее

Apple выпустила iOS 26.5: исправлено свыше 50 уязвимостей безопасности

Что произошло

Apple выпустила iOS 26.5 и iPadOS 26.5 с крупным пакетом исправлений безопасности: закрыто более 50 уязвимостей в разных компонентах системы. Отдельно отмечены проблемы в ядре, приложении Команды, поиске Spotlight и механизме создания скриншотов. Кроме того, обновление включает 10 исправлений в движке WebKit, который отвечает за отображение веб‑контента во встроенном браузере и во многих приложениях.

По данным компании, признаков активной эксплуатации этих уязвимостей до релиза нет. Но как только подробности патчей становятся публичными, злоумышленникам проще воспроизвести баги и попытаться их использовать. Поэтому тянуть с установкой обновления не стоит.

Детали исправлений

  • Ядро (Kernel): типичные риски здесь — обход прав доступа и повышение привилегий. Такие дыры потенциально позволяют получать больше прав в системе, чем задумано.
  • Команды (Shortcuts): уязвимости в автоматизациях теоретически могли приводить к непредвиденному выполнению действий или доступу к данным при запуске сценариев.
  • Spotlight: проблемы в поиске иногда оборачиваются утечкой метаданных или нестабильной работой при индексации.
  • Скриншоты: уязвимости в механизме захвата экрана обычно связаны с утечкой содержимого или повреждением памяти при обработке изображений.
  • WebKit (10 исправлений): традиционный вектор для атак через вредоносные сайты и встраиваемые веб‑просмотры. Типичные последствия — сбои, выполнение произвольного кода при обработке специально подготовленных страниц.

Важно понимать: даже если вы не пользуетесь Safari, компоненты WebKit встречаются в приложениях с встроенным веб‑окном. Поэтому эти патчи критичны для почти любого сценария использования iPhone и iPad.

Что это значит для тебя

  • Обновление уже доступно всем совместимым устройствам: зайди в Настройки → Основные → Обновление ПО и установи iOS 26.5 или iPadOS 26.5.
  • В России обновления iOS/iPadOS продолжат приходить напрямую, оплаты не требуется. Иногда загрузка может идти медленнее в первый день — это нормально.
  • После выхода патчей вероятность появления рабочих эксплойтов растет, поэтому лучше обновиться в ближайшее время, а не откладывать «на потом».

Практические советы по установке

  1. Сделай резервную копию в iCloud или через компьютер (Finder/«iTunes» на Windows), чтобы без стресса откатиться в случае сбоя.
  2. Проверь заряд (желательно от 50%) и подключись к стабильной Wi‑Fi сети.
  3. Если обновление не появляется: перезагрузи устройство, выйди/войти в учетную запись Apple ID или временно отключи VPN — иногда это мешает проверке обновлений.
  4. Если не хватает места: удали крупные кеши медиа, старые игры или воспользуйся временным «заемом памяти» iCloud при установке обновлений.

Итог

Крупный пакет безопасности без признаков активной эксплуатации — лучший момент для обновления. Закрыты риски в ключевых модулях системы и веб‑движке, которым так или иначе пользуются почти все приложения. Установи iOS 26.5/iPadOS 26.5 в ближайшее время и снизь вероятность взлома или утечки данных.

Редакция

Пишем о мобильных приложениях, приложениях для iOS и Android, разбираем настройки и чиним частые проблемы.