Apple выпустила обновления iOS и macOS для устранения zero-day уязвимости, отслеживаемой как CVE-2026-86950, сообщает SecurityWeek. Об уязвимости сообщила Meta, и она связана с тем, что было описано как «чрезвычайно изощрённая атака». Патч для zero-day уязвимости Apple CVE-2026-86950 уже доступен, и его установка — самое полезное, что вы можете сделать.
Вот что подтверждено, что нет и как защитить свои устройства, не поддаваясь панике.
Патч для zero-day уязвимости Apple CVE-2026-86950: что исправлено и кто сообщил
Основные факты кратки. Apple выпустила обновления для iOS и macOS, чтобы закрыть zero-day уязвимость, отслеживаемую как CVE-2026-86950. Zero-day — это уязвимость, которую злоумышленники могли использовать до появления исправления. В репортаже SecurityWeek обнаружение приписывается Meta, а сама уязвимость связывается с чрезвычайно изощрённой атакой.
Поисковые сниппеты из других изданий по безопасности добавляют технических деталей. Они описывают ошибку как запись за границами буфера в CoreGraphics, графической среде Apple, которая может позволить выполнение произвольного кода. Они также сообщают, что Apple указала на возможную эксплуатацию в целевых атаках, и что исправления охватывают iOS 26.7.1 и iPadOS 26.7.1, а также macOS 26 и macOS 15. Эти детали взяты из вторичных источников, поэтому сверяйтесь с собственными заметками Apple о безопасности для получения авторитетного списка затронутых версий и устройств.
То, чего мы не знаем, не менее важно. Доступные на данный момент материалы не называют, кто был целью, кто осуществил атаку и сколько людей пострадало. Относитесь с осторожностью к любым утверждениям, выходящим за эти рамки, пока не появится больше информации.
Что «чрезвычайно изощрённая атака» означает для обычных пользователей
Подобные формулировки могут звучать тревожно, но обычно они указывают на что-то узкое. В бюллетенях безопасности Apple язык о «чрезвычайно изощрённой атаке против конкретных целевых лиц» обычно сигнализирует о точной, ресурсоёмкой операции, а не о широких, неизбирательных кампаниях. Подобные эксплойты дорого разрабатывать, и их, как правило, приберегают для небольшого числа высокоценных целей.
Именно поэтому большинство людей вряд ли пострадали. И именно поэтому исправление всё равно важно. Как только патч выпущен, исследователи и преступники могут изучить его, чтобы понять, что изменилось. Уязвимости, которые начинались как узконаправленные инструменты, со временем могут стать проще в повторном использовании, и именно поэтому быстрое применение обновлений сокращает это окно.
Для контекста о том, как разворачиваются такие операции, наш материал о zero-click заражении шпионским ПО Pegasus iPhone сербского активиста показывает, как целевые мобильные атаки могут работать без каких-либо действий со стороны жертвы. Этот случай не связан с данной уязвимостью, но он иллюстрирует, почему пользователи с высоким риском, такие как журналисты и активисты, обычно являются основным объектом подобного инструментария.
У Apple также есть система оповещения людей, которые, по её мнению, подвергаются целенаправленной слежке. Мы объясняем её в нашем материале о том, как работают оповещения Apple о наёмном шпионском ПО.
Как обновить iPhone, iPad и Mac прямо сейчас
Обновление занимает всего несколько минут.
iPhone и iPad: Откройте «Настройки», нажмите «Основные», затем «Обновление ПО». Установите последнюю доступную версию и дайте устройству перезагрузиться. Держите его подключённым к Wi-Fi и, если возможно, к зарядке.
Mac: Откройте меню Apple, выберите «Системные настройки», затем «Основные», затем «Обновление ПО». Установите всё, что указано, включая последний выпуск macOS для вашей версии. Если вы используете macOS 15, ищите обновление для этой линейки выпусков, а не предполагайте, что вам нужно переходить на более новую основную версию.
Включите автоматические обновления: На том же экране «Обновление ПО» откройте параметры автоматического обновления и включите загрузку и установку обновлений, а также ответы безопасности и системные файлы, где это предлагается. Это означает, что будущие исправления будут приходить без необходимости помнить о них.
Если обновление не появляется, перезагрузите устройство и проверьте снова. Старое оборудование, которое больше не получает текущие версии ОС, может не получить исправление, поэтому стоит проверить заметки Apple о безопасности для вашей модели.
Это не единственная недавняя проблема на платформах Apple. Ранее мы сообщали, что Голландский центр кибербезопасности подтвердил активную zero-day атаку на macOS. Поддержание устройств в актуальном состоянии — общая нить всех этих историй.
От чего защищает и от чего не защищает VPN
Поскольку этот сайт посвящён VPN, стоит сказать прямо: VPN не остановил бы уязвимость такого рода. VPN шифрует ваш трафик между устройством и VPN-сервером и скрывает ваш IP-адрес от посещаемых сайтов. Это полезно в публичных Wi-Fi сетях и для ограничения некоторых видов отслеживания.
Он не исправляет flaws в вашей операционной системе. Если ошибка позволяет вредоносному контенту выполнять код на вашем устройстве, проблема кроется в самом программном обеспечении, а не в сетевом пути. Только патч производителя исправляет это. Воспринимайте VPN как один из слоёв приватности, а не как замену обновлениям.
Что это значит для вас
Для большинства людей риск от узконаправленного эксплойта низок, и реакция проста: обновитесь. Если вы пользователь с повышенным риском, например журналист, активист или человек, работающий с конфиденциальной информацией, ставки выше. Обновитесь немедленно, следите за любыми уведомлениями Apple об угрозах и рассмотрите дополнительные меры защиты, которые Apple предлагает для пользователей из группы риска.
Всем остальным следует избегать как паники, так и самоуспокоенности. В доступных материалах нет доказательств того, что обычные пользователи массово подвергаются атакам, но исправление существует, и его использование почти ничего не стоит.
Практические выводы
- Установите последние обновления iOS, iPadOS и macOS сегодня, чтобы применить патч для zero-day уязвимости Apple CVE-2026-86950.
- Включите автоматические обновления, чтобы будущие исправления безопасности устанавливались без задержки.
- Уточняйте затронутые версии и поддержку устройств в официальных заметках Apple о безопасности, а не полагайтесь на пересказы.
- Не рассматривайте VPN как защиту от уязвимостей операционной системы.
- Чтобы понять, как предупреждают людей, подвергающихся целенаправленным атакам, прочитайте наш разбор уведомлений Apple об угрозах наёмного шпионского ПО.
Обновите свои устройства сейчас, включите автоматические обновления, а затем потратьте несколько минут на изучение того, как работает система оповещений Apple. Эти два шага сделают для вашей безопасности больше, чем любой дополнительный инструмент.




