Zavřít reklamu

Apple vydal iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 a macOS Sequoia 15.8.1, které tentokrát rozhodně nepatří mezi aktualizace, nad nimiž se vyplatí jen mávnout rukou. Opravují totiž závažnou bezpečnostní chybu, která podle Applu nebyla pouze teoretická. Společnost má informace o tom, že byla skutečně zneužita při mimořádně sofistikovaném útoku zaměřeném na konkrétní uživatele starších verzí iOS.

Problém se nacházel v CoreGraphics a souvisel s takzvaným zápisem mimo vyhrazené hranice paměti. Prakticky to znamená, že speciálně vytvořený škodlivý soubor mohl po zpracování za určitých okolností umožnit spuštění libovolného kódu. Apple chybu odstranil důkladnější kontrolou hranic paměti. Dobrou zprávou je, že podle dostupných informací nešlo o masově zneužívanou bezpečnostní díru. Apple hovoří pouze o útocích proti malému počtu konkrétních osob. Právě podobné zranitelnosti však bývají mimořádně cenné například pro tvůrce sofistikovaného spywaru.

Aktualizaci se vyplatí nainstalovat co nejdříve

Situace je zajímavá také tím, že nejnovější generace operačních systémů Applu zřejmě touto konkrétní chybou netrpí. Aktualizace iOS 27.0.1, iPadOS 27.0.1 a macOS Golden Gate 27.0.1, které Apple rovněž vydal, nemají pro tento problém zveřejněný žádný CVE záznam.

Pokud jste tedy již přešli na iOS 27 či odpovídající nejnovější systémy, tato konkrétní zranitelnost by vás podle současných informací ohrožovat neměla. Uživatelé, kteří z jakéhokoliv důvodu zůstávají na iOS 26, iPadOS 26, macOS Tahoe nebo macOS Sequoia, by však měli příslušnou bezpečnostní aktualizaci nainstalovat co nejdříve.

Ačkoliv byl původní útok velmi úzce zaměřený, po zveřejnění existence bezpečnostní chyby se situace mění. Informace o zranitelnosti jsou nyní veřejné a mohou se o ni začít zajímat i další útočníci. Právě proto dává instalace iOS 26.7.1 a dalších vydaných oprav smysl i běžným uživatelům, kteří se za pravděpodobný cíl sofistikovaného útoku rozhodně nepovažují.

.