Apple терміново випускає оновлення iOS 18 через критичну вразливість

Apple терміново випускає оновлення iOS 18 через критичну вразливість

Apple вже сьогодні планує випустити спеціальне оновлення для iOS 18, щоб закрити критичні вразливості, які використовуються в атаці DarkSword. Про це повідомляє Wired із посиланням на представників компанії. Патч орієнтований на власників сучасних iPhone, які досі не перейшли на актуальну версію iOS 26.

Протягом останніх тижнів Apple уже випускала оновлення для старіших версій системи. Вони були спрямовані на усунення двох серйозних загроз – експлойта Coruna (для iOS 13-17.2.1) та DarkSword (для iOS 18.4-18.7). Обидві атаки використовували схожий підхід: зловмисники проникали через браузерний рушій WebKit і поступово отримували розширений доступ до пристрою.

Раніше компанія виправляла ці вразливості лише для пристроїв, які не підтримують iOS 26. Для них були випущені такі оновлення:

  • iOS та iPadOS 15.8.7: iPhone 6s, iPhone 7, iPhone SE (1-го покоління), iPad Air 2, iPad mini (4-го покоління), iPod touch (7-го покоління);
  • iOS та iPadOS 16.7.15: iPhone 8, iPhone 8 Plus, iPhone X, iPad (5-го покоління), iPad
  • Pro 9,7″ і 12,9″ (1-го покоління);
  • iOS та iPadOS 18.7.7: iPhone XS, iPhone XS Max, iPhone XR та iPad (7-го покоління).

Однак користувачі новіших моделей, які могли оновитися до iOS 26, але залишалися на iOS 18, продовжували перебувати під загрозою. Тепер Apple змінює підхід, щоб закрити цей ризик.

Представник компанії заявив, що оновлення iOS 18 стане доступним для більшої кількості пристроїв, щоб користувачі з увімкненим автооновленням автоматично отримали важливі виправлення безпеки. Водночас Apple і далі наполягає на переході на iOS 26 як найбільш захищену версію системи.

Користувачі, у яких автооновлення вимкнене, зможуть самостійно обрати: встановити безпечне оновлення iOS 18 або перейти одразу на iOS 26.

Випуск цього патча став вимушеним кроком: нещодавно вихідний код експлойту DarkSword з’явився на GitHub, що зробило інструмент доступним для широкого кола зловмисників і значно підвищило ризики для звичайних користувачів.

Источник: itechua.com