Обзор обновления безопасности ... Заметка

Обзор обновления безопасности Apple за сентябрь 2026 года

Apple выпустила исправления безопасности для 273 CVE в различных операционных системах в своем обновлении за сентябрь 2026 года. Обновление устраняет уязвимости в macOS, iOS/iPadOS, visionOS, watchOS, tvOS, Safari и Xcode. Многие CVE не имеют оценок серьезности, но ключевые были выявлены.Одна критическая уязвимость, CVE-2026-65400 в сервере общего доступа к экрану, активно эксплуатируется, позволяя неаутентифицированный сетевой доступ. Другая критическая ошибка, CVE-2026-65414 в Bluetooth, позволяет удаленно выполнять произвольный код на всех восьми платформах ОС.CVE-2026-65346 в ImageIO — это ошибка высокой степени серьезности, позволяющая выполнять произвольный код путем обработки вредоносных изображений. Другие заметные проблемы высокой степени серьезности включают CVE-2026-84607 в AVEVideoEncoder и CVE-2026-43790 в ядре, по которым ожидаются оценки NVD.Также выделены дополнительные уязвимости высокой степени серьезности, затрагивающие CUPS (CVE-2026-43692) и autofs (CVE-2026-84568). Релиз включает 134 CVE с оценками: 2 критических, 46 высоких, 84 средних и 2 низких. 139 CVE по-прежнему ожидают оценок серьезности от NVD.Исправления охватывают различные компоненты, такие как WebKit, ядро, SMB и общий доступ к экрану. Пользователям рекомендуется обновить свои устройства для снижения этих рисков безопасности.
CdXz5zHNQW_YrvBKI28DR.png