Apple выпустила обновления безопасности для iOS, iPadOS, macOS и visionOS, устраняющие zero-day-уязвимость, которая, по данным компании, уже применялась в «чрезвычайно сложных» целевых атаках.
Речь идет об ошибке в WebKit - браузерном движке, используемом в Safari и других приложениях. Уязвимость позволяла злоумышленникам обходить защитные механизмы через специально созданный веб-контент. Apple сообщила, что проблема устранена дополнительными проверками и рекомендует пользователям как можно скорее установить обновления.
Компания не раскрыла технические детали эксплуатации, однако подчеркнула, что атаки носили таргетированный характер и были направлены против конкретных целей. Это уже очередной случай в 2026 году, когда Apple закрывает активно эксплуатируемую zero-day-уязвимость.
Эксперты по безопасности отмечают, что подобные уязвимости в WebKit особенно опасны, поскольку могут быть задействованы через посещение вредоносной страницы. Пользователям устройств Apple настоятельно рекомендуется обновить системы до последних версий, чтобы минимизировать риск компрометации.