Ak ste zatiaľ neprešli na iOS 27 a zostávate na predchádzajúcej generácii systému, mali by ste čo najskôr skontrolovať dostupnosť aktualizácií. Apple totiž vydal dnes v noci iOS 26.7.1, ktorý opravuje pomerne závažnú bezpečnostnú chybu, ktorá bola skutočne zneužitá pri cielených útokoch. Problém sa týka komponenty CoreGraphics a konkrétne chyby typu „out-of-bounds write“. Špeciálne vytvorený škodlivý súbor mohol podľa Apple viesť k spusteniu ľubovoľného kódu na zariadení. Apple problém vyriešil vylepšením kontroly hraníc.
Dobrou správou je, že podľa Apple nebola chyba zneužívaná plošne. Spoločnosť uvádza, že mohla byť využitá v rámci „extrémne sofistikovaného útoku“ namiereného proti malému počtu konkrétnych ľudí používajúcich staršie verzie iOS.
Mohlo by vás zaujímať
Najnovšia generácia systémov podľa dostupných informácií touto zraniteľnosťou zasiahnutá nie je. U čerstvo vydaných iOS 27.0.1, iPadOS 27.0.1 a macOS Golden Gate 27.0.1 Apple v súčasnosti neuvádza žiadne CVE súvisiace s touto opravou. Bezpečnostná záplata však nedorazila iba pre iPhone. Apple vydal tiež iPadOS 26.7.1, macOS Tahoe 26.7.1 a macOS Sequoia 15.8.1, ktoré rovnakú zraniteľnosť tiež opravujú.
Pokiaľ teda z nejakého dôvodu stále zostávate na iOS 26, iPadOS 26, macOS Tahoe alebo macOS Sequoia, s inštaláciou novej aktualizácie by som tentoraz skutočne neotáľal. Chyba je teraz verejne známa a predovšetkým už existuje dôkaz, že ju útočníci dokázali v praxi využiť.
Mohlo by vás zaujímať