Apple виправила небезпечну вразливість, яка дозволяла зловмисникам проникати через Chrome

Apple

Компанія Apple випустила термінові оновлення безпеки для своїх продуктів, усунувши критичну проблему, яка дозволяла зловмисникам запускати код у процесі графічного процесора браузера через спеціально створені вебсторінки. Це створювало ризик потенційного втручання в операційну систему. Про це пише Bleeping Computer.

Що це за вразливість?

Йдеться про помилку в ANGLE (графічний рушій, який перекладає GPU-команди), що дозволяла зловмисникам запускати довільний код у процесі GPU браузера. Через спеціально створені HTML-сторінки атакуючі могли вийти за межі sandbox-оточення і вплинути на операційну систему.

Вразливість виявили експерти Google Threat Analysis Group — Влад Столяров і Клеман Лесінь — і повідомили про неї ще у червні. Chrome виправив проблему 15 липня, визнавши її активно експлуатованою.

Які пристрої потребують оновлення?

Apple випустила патчі для широкого спектра пристроїв:

  • iOS 18.6 / iPadOS 18.6 — iPhone XS і новіші, iPad 7-го покоління і новіші
  • macOS Sequoia 15.6
  • iPadOS 17.7.9 — для старіших iPad Pro та iPad 6-го покоління
  • tvOS 18.6 — Apple TV HD і всі моделі 4K
  • visionOS 2.6 — Apple Vision Pro
  • watchOS 11.6 — Apple Watch Series 6 і новіші

“Обробка шкідливо створеного вебконтенту може призвести до аварійного завершення роботи Safari,” — повідомляє Apple.

Рекомендації з безпеки

Вразливість внесена до офіційного каталогу CISA — агенції кіберзахисту США — як така, що активно експлуатується. Всі державні установи мають встановити оновлення до 12 серпня, а іншим користувачам і організаціям наполегливо радять оновитися якнайшвидше.

Це вже шоста вразливість нульового дня, яку Apple виправляє у 2025 році. Серед попередніх були серйозні загрози у січні, лютому, березні та квітні.


Телеграм double.newsТелеграм double.news

Схожі Новини
ChatGPT

Підліток довірив $100 ChatGPT — і отримав +23,8% за 4 тижні

Американський школяр провів незвичайний фінансовий експеримент: він інвестував $100 у фондовий ринок, повністю довіривши прийняття рішень штучному інтелекту — ChatGPT. Підліток не втручався у процес: нейромережа самостійно обирала компанії, розподіляла бюджет і формувала стратегію. Результат експерименту вразив навіть скептиків: портфель зріс на 23,8% за 4 тижні.
Детальніше
Драйвера NVIDIA

Nvidia продовжить підтримку драйверів для Windows 10 до 2026 року

Операційна система Windows 10 нещодавно відзначила своє десятиліття, і вже у жовтні 2025 року Microsoft офіційно припиняє її підтримку. Водночас компанія Nvidia оголосила власний план завершення підтримки драйверів для цієї ОС, а також для старіших поколінь відеокарт. Виробник обіцяє надати додатковий рік підтримки драйверів, щоб геймери не втратили оптимізацій до нових ігор.
Детальніше
ChatGPT

Пошукові системи показували особисті чати ChatGPT

OpenAI підтвердила, що тимчасово експериментувала з функцією, яка дозволяла публічно поділеним чатам ChatGPT з’являтися у результатах пошуку Google та інших пошукових систем. Після хвилі критики компанія швидко припинила цей експеримент, визнавши ризики випадкового розголошення особистої інформації.
Детальніше