HeadlinesBriefing favicon HeadlinesBriefing.com

macOS 27 Golden Gate, Tahoe 26.7, Sequoia 15.8 исправляют более 200 уязвимостей

9to5Mac •
×

Если вы сомневаетесь, стоит ли устанавливать macOS 27 Golden Gate, длинный список исправлений безопасности от Apple может вас убедить. Если вы остаётесь на более старой версии, установите macOS Tahoe 26.7 или macOS Sequoia 15.8 как можно скорее.

Apple опубликовала полные списки изменений безопасности для macOS 27 Golden Gate, macOS Tahoe 26.7 и macOS Sequoia 15.8, в которых подробно описано более 200 устранённых уязвимостей. В благодарностях указаны несколько команд и исследователей в области безопасности ИИ, включая OpenAI Codex Security, NVIDIA AI Red Team и Anthropic Research.

Исправления в macOS 27 устраняют уязвимости, позволяющие вредоносным приложениям или злоумышленникам выполнять произвольный код с привилегиями ядра или root, выходить из песочницы, обходить Gatekeeper, изменять защищённые системные файлы, получать доступ к конфиденциальным данным пользователя и многое другое. Одна ошибка в AVEVideo Encoder могла позволить приложению в песочнице выполнять произвольный код с привилегиями ядра. Уязвимость в файловой системе UDF аналогичным образом могла позволить выполнение кода на уровне ядра. Apple также исправила удалённое выполнение кода через Bluetooth, CUPS и WebDAV.

macOS Tahoe 26.7 и macOS Sequoia 15.8 устраняют многие из тех же уязвимостей, включая ошибки уровня ядра, привилегий root, выхода из песочницы, обхода Gatekeeper и удалённого выполнения кода. В более старых системах также есть дополнительные исправления, включая уязвимость Image IO в macOS Sequoia 15.8, которая могла позволить выполнение произвольного кода при обработке специально созданного изображения. Вы обновляетесь до macOS 27 Golden Gate или остаётесь на macOS Tahoe 26? Расскажите нам в комментариях.