Kiberxavfsizlik

Apple iOS 26, iPadOS 26 va macOS 26 uchun muhim xavfsizlik yangilashlari

29-sentabr, 2026, 18:386 ko'rish2 daqiqa o'qish
Apple iOS 26, iPadOS 26 va macOS 26 uchun muhim xavfsizlik yangilashlari

Apple iOS 26, iPadOS 26 va macOS 26 operatsion tizimlarida xavfsizlik zaifligini bartaraf etdi. Kompaniya bu zaiflikni hackerlar foydalanishlari mumkinligini aytdi. Bu zaiflik iOS 27 versiyasidan oldingi iOS versiyalarida ishlatilishi mumkin edi.

Apple xavfsizlik sahifalarida bu zaiflik iPhone, iPad va Mac qurilmalarida foydalanuvchi interfeysi va vizuallarni boshqaradigan asosiy grafik dvigatelida topilganini aytdi. Bu zaiflikni Meta kompaniyasining mahsulot xavfsizligi jamoasi topgan.

Zaiflik rasmiy ravishda CVE-2026-86950 nomini oldi. Zaiflik haqidagi ma'lumotlar e'lon qilinmagan, lekin qurilmaning grafik dvigateli odatda operatsion tizimning boshqa qismlariga keng kirish imkoniyatiga ega. Muvaffaqiyatli hujum hackerlarga qurilmadan keng qamrovli shaxsiy ma'lumotlarni o'g'irlash imkonini berishi mumkin edi.

TechCrunchga murojaat qilgan Apple va Meta vakillar bu zaiflik qanday topilganligi va nechta odam qurilmalarini bu zaiflik tufayli hackerlar o'g'irlaganligi haqida ma'lumot berishdan bosh tortdilar. Bundan tashqari, bu zaiflikni kim foydalanayotganligi ham noma'lum. Bu zaiflik Apple operatsion tizimlarining oldingi avlodlarini ta'sir qilmoqda. Kompaniya statistikalariga ko'ra, Apple iPhone egalarining taxminan 80 foizi hali ham iOS 26 versiyasidan foydalanmoqda.

Bu xavfsizlik yangilashlari e'lon qilinishi bilan bir vaqtda Apple yana bir muhim xavfsizlik zaifligini bartaraf etdi. Bu zaiflik CVE-2026-86869 nomini oldi va hackerlarga ma'lumotlarni sirli ravishda o'g'irlash imkonini berishi mumkin edi. Belgiyalik xavfsizlik tadqiqotchilari ironPeak kompaniyasi bu zaiflikni 'zero-click' zaifligi ekanligini aytdi. Bu zaiflik iMessage orqali yuborilgan xavfsizlikni buzuvchi xabar orqali sirli ravishda ishga tushirilishi mumkin edi.

IronPeakning postiga ko'ra, bu zaiflik BlastDoor xavfsizlik xususiyatini aylantirib yuborishi mumkin edi. Apple bu xavfsizlik xususiyatini iMessage orqali yuborilgan xavfsizlikni buzuvchi kodni qurilmaning boshqa qismlariga tarqalishini oldini olish uchun kiritgan edi. Apple bu zaiflikni iOS 27, iPadOS 27 va macOS 27 versiyalarini chiqarish bilan bartaraf etdi va ironPeakning Niels Hofmans va Meta kompaniyasining xavfsizlik tadqiqotchilari topganligini ta'kidladi.

Hali noma'lum, bu zaiflikni hackerlar qachon foydalanishganligi. Bu zaiflikni bartaraf etishdan oldin u qanday foydalanilganligi haqida ma'lumotlar yo'q.

Manba: TechCrunch
#Apple #xavfsizlik #iOS #iPadOS #macOS
Telegram da muhokama qilish