Veszélyes nulladik napi sérülékenységet foltozott be az Apple, amely célzott támadásokra adhatott lehetőséget. Az iOS 26.7.1 és az iPadOS 26.7.1 névre keresztelt szoftverfrissítés telepítése minden érintett eszközön kiemelten ajánlott, mivel a javítás hiányában a rendszer sebezhetővé válhat.
A cupertinói vállalat tájékoztatása alapján a hibát kihasználva a támadók tetszőleges kódvégrehajtást érhettek el a célba vett készülékeken egy speciálisan előkészített fájl feldolgozásakor. A sebezhetőség a CoreGraphics komponenst érinti, amely az operációs rendszer képmegjelenítési és grafikai folyamataiért felel. Mivel a rendszer automatikusan generál előnézetet a képekhez és üzenetekhez, a sérülékenység akár úgy is kihasználható lehetett, hogy a felhasználó nem is kattintott semmilyen gyanús hivatkozásra.
Kiket érint a biztonsági frissítés?
A most kiadott iOS 26.7.1 frissítés kifejezetten azoknak a felhasználóknak szól, akik még nem váltottak a legújabb főverzióra, hanem az iOS 26-os rendszert használják. Az Apple megerősítette, hogy tudomása van olyan visszajelzésekről, amelyek szerint a hibát már élesben is kihasználhatták jól felkészült támadók. Az ilyen jellegű nulladik napi sérülékenységeket leggyakrabban célzott, egyedi kiberakciók során alkalmazzák, ám a nyilvánosságra kerülés után a szélesebb körű visszaélések kockázata is megnövekszik.
Az Apple a rendszerbe épített korlátellenőrzések finomításával szüntette meg a memóriakezelési problémát. A frissítés a beállítások menüben, a szoftverfrissítés menüpont alatt tölthető le azonnal, és a teljes adatbiztonság érdekében a telepítést nem érdemes halogatni.









