Apple випустила патч для серйозної вразливості iPhone, яка, можливо, вже була використана у високотехнологічних атаках, і блокчейн-компанія з безпеки SlowMist попереджає, що ця вразливість особливо актуальна для користувачів криптовалют.
Вразливість, зареєстрована як CVE-2026-86950, зачіпає фреймворк CoreGraphics від Apple і може дозволити зловмисникам виконувати довільний код після того, як пристрій обробить спеціально створений шкідливий файл.
Apple усунула цю проблему з випуском iOS 26.7.1 та iPadOS 26.7.1 28 вересня. Компанія заявила, що їй відомо про звіт, який вказує на те, що вразливість «могла бути використана в надзвичайно складній атаці проти конкретних цільових осіб», які використовували версії iOS, випущені до iOS 27.
Apple описала CVE-2026-86950 як вразливість запису за межами буфера, що означає, що шкідливі дані можуть змусити програмне забезпечення записувати інформацію за межами виділеної для нього області пам'яті. Такі помилки пошкодження пам'яті потенційно можуть бути використані для того, щоб змусити пристрій виконувати код, контрольований зловмисником.
За словами Apple, про вразливість повідомила компанія Meta Product Security. Компанія виправила її, запровадивши покращену перевірку меж.
Чому користувачі криптовалют можуть наражатися на ризик
Блокчейн-компанія з безпеки SlowMist привернула увагу до цього оновлення через нещодавню активність експлуатації iOS, пов'язану з користувачами криптовалют.
«Apple випустила важливе оновлення безпеки для iOS/iPadOS 26.7.1, яке усуває CVE-2026-86950 — вразливість запису за межами буфера, що може призвести до виконання довільного коду», — заявила SlowMist.
Компанія заявила, що патч «надзвичайно актуальний» для активності атак на iOS, яку вона раніше відстежувала.
«Для користувачів криптовалют це особливо тривожно, враховуючи активність експлуатації iOS, яку ми спостерігали, спрямовану на конфіденційні дані гаманців», — попередила SlowMist.
Важливо, що сама Apple не заявляла, що CVE-2026-86950 використовувалася спеціально для крадіжки криптовалюти, і SlowMist публічно не встановила, що щойно розкрита вразливість була саме тим експлойтом, який використовувався в раніше розслідуваних крадіжках гаманців.
Це попередження з'явилося незабаром після того, як SlowMist розслідувала шкідливий додаток для iOS під назвою FomoPeek, який містив експлойти ядра, здатні вийти за межі пісочниці додатків Apple і отримати доступ до інформації, що належить іншим додаткам.
Згідно з розслідуванням SlowMist, шкідливі версії FomoPeek були здатні отримувати підвищені привілеї та потенційно отримувати доступ до інформації Keychain і файлів, що зберігаються іншими додатками.
Повідомляється, що фреймворк експлойтів FomoPeek містив кілька методів атаки, націлених на широкий спектр версій iOS, і був розроблений для обходу звичайних обмежень пісочниці Apple.






