Apple выпустила патч для серьезной уязвимости iPhone, которая, возможно, уже была использована в высокосложных атаках, а блокчейн-компания по безопасности SlowMist предупреждает, что этот недостаток особенно актуален для пользователей криптовалют.
Уязвимость, отслеживаемая как CVE-2026-86950, затрагивает фреймворк CoreGraphics от Apple и может позволить злоумышленникам выполнить произвольный код после того, как устройство обработает специально созданный вредоносный файл.
Apple устранила проблему с выпуском iOS 26.7.1 и iPadOS 26.7.1 28 сентября. Компания заявила, что ей известно о сообщении, указывающем на то, что уязвимость «могла быть использована в чрезвычайно сложной атаке против конкретных целевых лиц», использующих версии iOS, выпущенные до iOS 27.
Apple описала CVE-2026-86950 как уязвимость записи за пределами границ, что означает, что вредоносные данные могут заставить программное обеспечение записывать информацию за пределами выделенной для него области памяти. Такие ошибки повреждения памяти потенциально могут быть использованы для того, чтобы заставить устройство выполнить код, контролируемый злоумышленником.
По данным Apple, об уязвимости сообщила Meta Product Security. Компания исправила ее, внедрив улучшенную проверку границ.
Почему пользователи криптовалют могут подвергаться риску
Блокчейн-компания по безопасности SlowMist привлекла внимание к обновлению из-за недавней активности по эксплуатации iOS, связанной с пользователями криптовалют.
«Apple выпустила важное обновление безопасности для iOS/iPadOS 26.7.1, устраняющее CVE-2026-86950 — уязвимость записи за пределами границ, которая может привести к выполнению произвольного кода», — заявила SlowMist.
Компания заявила, что патч «весьма актуален» для активности атак на iOS, которую она ранее отслеживала.
«Для пользователей криптовалют это особенно тревожно, учитывая активность по эксплуатации iOS, которую мы наблюдали и которая была нацелена на конфиденциальные данные кошельков», — предупредила SlowMist.
Важно отметить, что сама Apple не заявляла, что CVE-2026-86950 использовалась специально для кражи криптовалюты, и SlowMist публично не установила, что недавно раскрытая уязвимость была именно тем эксплойтом, который использовался в ранее расследованных кражах средств из кошельков.
Это предупреждение появилось вскоре после того, как SlowMist расследовала вредоносное приложение для iOS под названием FomoPeek, которое содержало эксплойты ядра, способные обойти песочницу приложений Apple и получить доступ к информации, принадлежащей другим приложениям.
Согласно расследованию SlowMist, вредоносные версии FomoPeek были способны получать повышенные привилегии и потенциально получать доступ к информации Keychain и файлам, хранящимся другими приложениями.
Сообщается, что фреймворк эксплойтов FomoPeek содержал несколько методов атаки, нацеленных на широкий спектр версий iOS, и был разработан для обхода обычных ограничений песочницы Apple.






