Apple закрыла критическую уязвимость iOS, угрожавшую владельцам криптокошельков

1 час назад 3 источника positive

Главное по теме:

  • Рост целевых iOS-атак на крипто-кошельки повышает спрос на аппаратные хранилища для BTC и ETH.
  • SlowMist предупреждает: уязвимость CoreGraphics создаёт риск кражи seed-фраз, но прямая связь с BTC не доказана.
  • Смешанный сентимент рынка не отражает угрозу, но крипто-инвесторам стоит срочно обновить iOS.

Компания Apple выпустила экстренное обновление безопасности iOS/iPadOS 26.7.1, устраняющее критическую уязвимость CVE-2026-86950, которая могла позволить злоумышленникам выполнять произвольный код на устройствах пользователей. Релиз состоялся 28 сентября 2026 года и стал ответом на серию изощрённых атак, нацеленных на конфиденциальные данные владельцев цифровых активов.

Уязвимость затрагивает графический фреймворк CoreGraphics и классифицируется как ошибка записи за пределами выделенной области памяти (out-of-bounds write). Подобные дефекты памяти могут быть использованы для исполнения вредоносного кода после обработки специально сформированного файла. Apple подтвердила, что уязвимость «могла быть использована в чрезвычайно сложной атаке против конкретных лиц», работавших на версиях iOS до iOS 27. Проблема была выявлена командой Meta Product Security, а исправление реализовано за счёт улучшенной проверки границ памяти.

Особую значимость обновлению придаёт предупреждение компании по безопасности блокчейн-экосистем SlowMist. Её специалисты заявили, что патч «напрямую связан» с эксплуатационной активностью в iOS, которую они отслеживали ранее. «Для криптовалютных пользователей это особенно тревожно, учитывая зафиксированную нами эксплуатацию iOS-устройств, направленную на получение доступа к конфиденциальным данным кошельков», — отметили в SlowMist.

Ранее SlowMist расследовала инцидент с вредоносным iOS-приложением FomoPeek, содержавшим эксплойты ядра, способные обходить песочницу приложений Apple и получать доступ к информации других программ и данным из Keychain. Хотя Apple не подтверждала, что CVE-2026-86950 использовалась именно для кражи криптовалют, специалисты по безопасности призывают всех пользователей цифровых активов незамедлительно установить обновление.

Рекомендация обновить устройства до последней версии iOS приобретает особую актуальность на фоне растущей изощрённости целевых атак на держателей значительных сумм в криптовалюте. Эксперты подчёркивают, что своевременное обновление операционной системы снижает риски компрометации мобильных криптоприложений и укрепляет доверие к экосистеме цифровых активов в целом.

Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.