Zero Day Initiative | Blog на русском
Подписаться
Обзор обновлений безопасности Apple за июль 2026 года
В июле 2026 года Apple выпустила 210 уникальных CVE для различных операционных систем и Safari, что является значительным увеличением по сравнению с предыдущим месяцем. Поскольку Apple не предоставляет оценки серьезности, анализ основывается на характере уязвимостей. CVE-2026-43818 (ImageIO) — критическая уязвимость удаленного выполнения произвольного кода, затрагивающая iOS и все версии macOS, что делает ее весьма уязвимой для эксплуатации. CVE-2026-64747 (AVEVideoEncoder) позволяет приложению выполнять произвольный код с привилегиями ядра, затрагивая большинство платформ Apple и представляя собой полный компромисс системы. CVE-2026-64767 (afpfs) позволяет удаленно повреждать память ядра или завершать работу системы без аутентификации, хотя и ограничена macOS.К другим заметным уязвимостям относятся CVE-2026-43776 (AppleDouble) и несколько ошибок SceneKit, которые предоставляют пути разбора файлов для выполнения произвольного кода. CVE-2026-43750 (Wi‑Fi) позволяет выполнять код с повышенными привилегиями вне песочницы. Кроме того, CVE-2026-64696 (SMB) и CVE-2026-43810 (Kernel) определены как дальнейшие ошибки удаленного повреждения ядра. Общее количество исправлений включает 9 уязвимостей выполнения кода, 26 уязвимостей повышения привилегий, 11 уязвимостей побега из песочницы и 75 уязвимостей отказа в обслуживании. Этот выпуск подчеркивает продолжающийся "апокалипсис ошибок", затрагивающий поставщиков, даже Apple.