HeadlinesBriefing HeadlinesBriefing 12 languages

iOS 26.7.1 Fixes Vulnerability Used in Targeted Attacks

MacRumors ·

🇬🇧 English

iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1, and macOS Sequoia 15.8.1 address a major vulnerability that Apple believes was used against a small number of people. Apple's security support pages say there was a CoreGraphics out-of-bounds write issue that could be exploited with a maliciously crafted file, allowing for arbitrary code execution. It has been fixed with improved bounds checking.

Apple says the flaw was exploited in an "extremely sophisticated attack" on targeted individuals running older versions of iOS. Apple's latest operating systems don't appear to be affected, and the iOS 27.0.1, iPadOS 27.0.1, and macOS Golden Gate 27.0.1 updates that came out today have no published CVE entries.

While the attack wasn't widespread, if you're still running a version of iOS 26, iPadOS 26, macOS Tahoe, or macOS Sequoia, you should install the new updates as soon as possible. Now that the vulnerability is public, it could be further exploited against users who aren't protected.

View original article →


🇸🇦 العربية

iOS 26.7.1 يصلح ثغرة استُخدمت في هجمات مستهدفة

iOS 26.7.1 وiPadOS 26.7.1 وmacOS Tahoe 26.7.1 وmacOS Sequoia 15.8.1 تعالج ثغرة كبيرة يعتقد Apple أنها استُخدمت ضد عدد صغير من الأشخاص. تقول صفحات دعم الأمان من Apple إن هناك مشكلة كتابة خارج الحدود في CoreGraphics يمكن استغلالها بملف تم إنشاؤه بشكل ضار، مما يسمح بتنفيذ تعليمات برمجية عشوائية. تم إصلاحها بتحسين فحص الحدود.

يقول Apple إن العيب استُغل في "هجوم متطور للغاية" على أفراد مستهدفين يستخدمون إصدارات أقدم من iOS. لا يبدو أن أنظمة التشغيل الأحدث من Apple متأثرة، وتحديثات iOS 27.0.1 وiPadOS 27.0.1 وmacOS Golden Gate 27.0.1 التي صدرت اليوم ليس لها إدخالات CVE منشورة.

بينما لم يكن الهجوم واسع النطاق، إذا كنت لا تزال تستخدم إصدارًا من iOS 26 أو iPadOS 26 أو macOS Tahoe أو macOS Sequoia، فيجب عليك تثبيت التحديثات الجديدة في أقرب وقت ممكن. الآن بعد أن أصبحت الثغرة عامة، يمكن استغلالها بشكل أكبر ضد المستخدمين غير المحميين.

ما الذي يصلحه iOS 26.7.1؟

يصلح ثغرة كتابة خارج الحدود في CoreGraphics قد تسمح بتنفيذ تعليمات برمجية عشوائية عبر ملف ضار، استُخدمت في هجمات مستهدفة.

العربية version →


🇧🇩 বাংলা

iOS 26.7.1 টার্গেটেড আক্রমণে ব্যবহৃত দুর্বলতা ঠিক করেছে

iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 এবং macOS Sequoia 15.8.1 একটি বড় দুর্বলতা সমাধান করে যা Apple বিশ্বাস করে অল্প সংখ্যক লোকের বিরুদ্ধে ব্যবহার করা হয়েছিল। Apple-এর নিরাপত্তা সহায়তা পৃষ্ঠাগুলি বলে যে একটি CoreGraphics আউট-অফ-বাউন্ডস রাইট সমস্যা ছিল যা একটি দূষিতভাবে তৈরি ফাইলের সাথে শোষণ করা যেতে পারে, যা নির্বিচারে কোড এক্সিকিউশনের অনুমতি দেয়। এটি উন্নত বাউন্ডস চেকিং দিয়ে ঠিক করা হয়েছে।

Apple বলছে ত্রুটিটি iOS-এর পুরানো সংস্করণ ব্যবহার করা টার্গেটেড ব্যক্তিদের উপর একটি "অত্যন্ত পরিশীলিত আক্রমণে" শোষণ করা হয়েছিল। Apple-এর সর্বশেষ অপারেটিং সিস্টেমগুলি প্রভাবিত বলে মনে হচ্ছে না, এবং আজ প্রকাশিত iOS 27.0.1, iPadOS 27.0.1 এবং macOS Golden Gate 27.0.1 আপডেটগুলিতে কোনো প্রকাশিত CVE এন্ট্রি নেই।

যদিও আক্রমণটি ব্যাপক ছিল না, আপনি যদি এখনও iOS 26, iPadOS 26, macOS Tahoe বা macOS Sequoia-এর কোনো সংস্করণ চালান, তাহলে আপনার যত তাড়াতাড়ি সম্ভব নতুন আপডেটগুলি ইনস্টল করা উচিত। এখন যেহেতু দুর্বলতা প্রকাশ্যে এসেছে, এটি সুরক্ষিত নয় এমন ব্যবহারকারীদের বিরুদ্ধে আরও শোষণ করা যেতে পারে।

iOS 26.7.1 কী ঠিক করে?

এটি একটি CoreGraphics আউট-অফ-বাউন্ডস রাইট দুর্বলতা ঠিক করে যা দূষিত ফাইলের মাধ্যমে নির্বিচারে কোড এক্সিকিউশনের অনুমতি দিতে পারে, যা টার্গেটেড আক্রমণে ব্যবহৃত হয়।

বাংলা version →


🇩🇪 Deutsch

iOS 26.7.1 behebt Sicherheitslücke, die bei gezielten Angriffen ausgenutzt wurde

iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 und macOS Sequoia 15.8.1 beheben eine schwerwiegende Sicherheitslücke, von der Apple glaubt, dass sie gegen eine kleine Anzahl von Personen ausgenutzt wurde. Apples Sicherheits-Supportseiten besagen, dass es ein CoreGraphics-Schreibfehler-Problem gab, das mit einer böswillig erstellten Datei ausgenutzt werden konnte, was die Ausführung beliebigen Codes ermöglichte. Es wurde mit verbesserter Grenzprüfung behoben.

Apple sagt, dass der Fehler in einem "extrem ausgeklügelten Angriff" auf gezielte Personen ausgenutzt wurde, die ältere Versionen von iOS ausführen. Apples neueste Betriebssysteme scheinen nicht betroffen zu sein, und die heute veröffentlichten Updates iOS 27.0.1, iPadOS 27.0.1 und macOS Golden Gate 27.0.1 haben keine veröffentlichten CVE-Einträge.

Obwohl der Angriff nicht weit verbreitet war, sollten Sie, wenn Sie noch eine Version von iOS 26, iPadOS 26, macOS Tahoe oder macOS Sequoia ausführen, die neuen Updates so schnell wie möglich installieren. Nachdem die Sicherheitslücke nun öffentlich ist, könnte sie weiter gegen ungeschützte Benutzer ausgenutzt werden.

Was behebt iOS 26.7.1?

Es behebt eine CoreGraphics-Schreibfehler-Sicherheitslücke, die durch eine bösartige Datei beliebige Codeausführung ermöglichen könnte und bei gezielten Angriffen verwendet wurde.

Deutsch version →


🇪🇸 Español

iOS 26.7.1 corrige una vulnerabilidad utilizada en ataques dirigidos

iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 y macOS Sequoia 15.8.1 abordan una vulnerabilidad importante que Apple cree que fue utilizada contra un pequeño número de personas. Las páginas de soporte de seguridad de Apple indican que había un problema de escritura fuera de los límites en CoreGraphics que podía explotarse con un archivo maliciosamente diseñado, permitiendo la ejecución de código arbitrario. Se ha solucionado con una verificación de límites mejorada.

Apple dice que la falla fue explotada en un "ataque extremadamente sofisticado" contra individuos específicos que ejecutaban versiones antiguas de iOS. Los sistemas operativos más recientes de Apple no parecen estar afectados, y las actualizaciones iOS 27.0.1, iPadOS 27.0.1 y macOS Golden Gate 27.0.1 publicadas hoy no tienen entradas CVE publicadas.

Si bien el ataque no fue generalizado, si aún ejecutas una versión de iOS 26, iPadOS 26, macOS Tahoe o macOS Sequoia, debes instalar las nuevas actualizaciones lo antes posible. Ahora que la vulnerabilidad es pública, podría ser explotada aún más contra usuarios que no están protegidos.

¿Qué corrige iOS 26.7.1?

Corrige una vulnerabilidad de escritura fuera de los límites en CoreGraphics que podría permitir la ejecución de código arbitrario a través de un archivo malicioso, utilizada en ataques dirigidos.

Español version →


🇫🇷 Français

iOS 26.7.1 corrige une vulnérabilité utilisée dans des attaques ciblées

iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 et macOS Sequoia 15.8.1 corrigent une vulnérabilité majeure qu'Apple pense avoir été utilisée contre un petit nombre de personnes. Les pages d'assistance de sécurité d'Apple indiquent qu'il y avait un problème d'écriture hors limites dans CoreGraphics qui pouvait être exploité avec un fichier malveillant, permettant l'exécution de code arbitraire. Il a été corrigé avec une vérification des limites améliorée.

Apple déclare que la faille a été exploitée dans une "attaque extrêmement sophistiquée" contre des individus ciblés utilisant d'anciennes versions d'iOS. Les derniers systèmes d'exploitation d'Apple ne semblent pas affectés, et les mises à jour iOS 27.0.1, iPadOS 27.0.1 et macOS Golden Gate 27.0.1 publiées aujourd'hui n'ont aucune entrée CVE publiée.

Bien que l'attaque n'ait pas été généralisée, si vous utilisez encore une version d'iOS 26, d'iPadOS 26, de macOS Tahoe ou de macOS Sequoia, vous devez installer les nouvelles mises à jour dès que possible. Maintenant que la vulnérabilité est publique, elle pourrait être davantage exploitée contre les utilisateurs non protégés.

Que corrige iOS 26.7.1 ?

Il corrige une vulnérabilité d'écriture hors limites dans CoreGraphics qui pourrait permettre l'exécution de code arbitraire via un fichier malveillant, utilisée dans des attaques ciblées.

Français version →


🇮🇳 हिन्दी

iOS 26.7.1 ने लक्षित हमलों में उपयोग की गई कमजोरी को ठीक किया

iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 और macOS Sequoia 15.8.1 एक बड़ी कमजोरी को संबोधित करते हैं जिसके बारे में Apple का मानना है कि इसका उपयोग कम संख्या में लोगों के खिलाफ किया गया था। Apple के सुरक्षा सहायता पृष्ठों का कहना है कि एक CoreGraphics आउट-ऑफ-बाउंड्स राइट समस्या थी जिसका दुर्भावनापूर्ण रूप से तैयार की गई फ़ाइल के साथ शोषण किया जा सकता था, जिससे मनमाना कोड निष्पादन संभव हो सकता था। इसे बेहतर बाउंड्स जाँच के साथ ठीक किया गया है।

Apple का कहना है कि iOS के पुराने संस्करणों का उपयोग करने वाले लक्षित व्यक्तियों पर "अत्यधिक परिष्कृत हमले" में इस दोष का शोषण किया गया था। Apple के नवीनतम ऑपरेटिंग सिस्टम प्रभावित नहीं दिखते हैं, और आज जारी किए गए iOS 27.0.1, iPadOS 27.0.1 और macOS Golden Gate 27.0.1 अपडेट में कोई प्रकाशित CVE प्रविष्टियाँ नहीं हैं।

जबकि हमला व्यापक नहीं था, यदि आप अभी भी iOS 26, iPadOS 26, macOS Tahoe या macOS Sequoia का कोई संस्करण चला रहे हैं, तो आपको जल्द से जल्द नए अपडेट इंस्टॉल करने चाहिए। अब जबकि कमजोरी सार्वजनिक हो गई है, इसका उपयोग उन उपयोगकर्ताओं के खिलाफ और अधिक शोषण के लिए किया जा सकता है जो सुरक्षित नहीं हैं।

iOS 26.7.1 क्या ठीक करता है?

यह एक CoreGraphics आउट-ऑफ-बाउंड्स राइट कमजोरी को ठीक करता है जो दुर्भावनापूर्ण फ़ाइल के माध्यम से मनमाना कोड निष्पादन की अनुमति दे सकती है, जिसका उपयोग लक्षित हमलों में किया गया।

हिन्दी version →


🇮🇩 Bahasa Indonesia

iOS 26.7.1 Memperbaiki Kerentanan yang Digunakan dalam Serangan Tertarget

iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1, dan macOS Sequoia 15.8.1 mengatasi kerentanan besar yang diyakini Apple telah digunakan terhadap sejumlah kecil orang. Halaman dukungan keamanan Apple mengatakan ada masalah penulisan di luar batas CoreGraphics yang dapat dieksploitasi dengan file yang dibuat secara berbahaya, memungkinkan eksekusi kode arbitrer. Ini telah diperbaiki dengan pemeriksaan batas yang lebih baik.

Apple mengatakan celah tersebut dieksploitasi dalam "serangan yang sangat canggih" terhadap individu yang ditargetkan yang menjalankan versi iOS yang lebih lama. Sistem operasi terbaru Apple tampaknya tidak terpengaruh, dan pembaruan iOS 27.0.1, iPadOS 27.0.1, dan macOS Golden Gate 27.0.1 yang dirilis hari ini tidak memiliki entri CVE yang dipublikasikan.

Meskipun serangan itu tidak meluas, jika Anda masih menjalankan versi iOS 26, iPadOS 26, macOS Tahoe, atau macOS Sequoia, Anda harus menginstal pembaruan baru sesegera mungkin. Sekarang kerentanan telah menjadi publik, kerentanan dapat dieksploitasi lebih lanjut terhadap pengguna yang tidak dilindungi.

Apa yang diperbaiki iOS 26.7.1?

Ini memperbaiki kerentanan penulisan di luar batas CoreGraphics yang dapat memungkinkan eksekusi kode arbitrer melalui file berbahaya, yang digunakan dalam serangan tertarget.

Bahasa Indonesia version →


🇯🇵 日本語

iOS 26.7.1、標的型攻撃に使用された脆弱性を修正

iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1、およびmacOS Sequoia 15.8.1は、Appleが少数の人々に対して使用されたと考えている重大な脆弱性に対処します。Appleのセキュリティサポートページによると、CoreGraphicsに領域外書き込みの問題があり、悪意を持って作成されたファイルで悪用され、任意のコード実行が可能になる可能性がありました。これは、改善された境界チェックによって修正されました。

Appleは、この欠陥が古いバージョンのiOSを実行している標的とされた個人に対する「非常に高度な攻撃」で悪用されたと述べています。Appleの最新のオペレーティングシステムは影響を受けていないようであり、本日リリースされたiOS 27.0.1、iPadOS 27.0.1、およびmacOS Golden Gate 27.0.1アップデートには、公開されたCVEエントリはありません。

攻撃は広範囲に及んではいませんが、まだiOS 26、iPadOS 26、macOS Tahoe、またはmacOS Sequoiaのバージョンを実行している場合は、できるだけ早く新しいアップデートをインストールする必要があります。脆弱性が公開されたため、保護されていないユーザーに対してさらに悪用される可能性があります。

iOS 26.7.1は何を修正しますか?

悪意のあるファイルを介して任意のコード実行を可能にするCoreGraphicsの領域外書き込みの脆弱性を修正します。これは標的型攻撃で使用されました。

日本語 version →


🇧🇷 Português

iOS 26.7.1 corrige vulnerabilidade usada em ataques direcionados

iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 e macOS Sequoia 15.8.1 abordam uma grande vulnerabilidade que a Apple acredita ter sido usada contra um pequeno número de pessoas. As páginas de suporte de segurança da Apple dizem que havia um problema de gravação fora dos limites no CoreGraphics que poderia ser explorado com um arquivo criado maliciosamente, permitindo a execução de código arbitrário. Foi corrigido com verificação de limites aprimorada.

A Apple diz que a falha foi explorada em um "ataque extremamente sofisticado" contra indivíduos direcionados que executavam versões antigas do iOS. Os sistemas operacionais mais recentes da Apple não parecem ser afetados, e as atualizações iOS 27.0.1, iPadOS 27.0.1 e macOS Golden Gate 27.0.1 lançadas hoje não têm entradas CVE publicadas.

Embora o ataque não tenha sido generalizado, se você ainda estiver executando uma versão do iOS 26, iPadOS 26, macOS Tahoe ou macOS Sequoia, instale as novas atualizações o mais rápido possível. Agora que a vulnerabilidade é pública, ela pode ser ainda mais explorada contra usuários que não estão protegidos.

O que o iOS 26.7.1 corrige?

Ele corrige uma vulnerabilidade de gravação fora dos limites no CoreGraphics que pode permitir a execução de código arbitrário por meio de um arquivo malicioso, usada em ataques direcionados.

Português version →


🇷🇺 Русский

iOS 26.7.1 исправляет уязвимость, использованную в целевых атаках

iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1 устраняют серьезную уязвимость, которая, по мнению Apple, использовалась против небольшого числа людей. Страницы поддержки безопасности Apple сообщают, что была проблема записи за пределами буфера в CoreGraphics, которую можно было использовать с помощью вредоносного файла, что позволяло выполнять произвольный код. Она исправлена с помощью улучшенной проверки границ.

Apple заявляет, что ошибка была использована в "чрезвычайно сложной атаке" на целевых лиц, использующих старые версии iOS. Новейшие операционные системы Apple, похоже, не затронуты, и обновления iOS 27.0.1, iPadOS 27.0.1 и macOS Golden Gate 27.0.1, выпущенные сегодня, не имеют опубликованных записей CVE.

Хотя атака не была широко распространена, если вы все еще используете версию iOS 26, iPadOS 26, macOS Tahoe или macOS Sequoia, вам следует установить новые обновления как можно скорее. Теперь, когда уязвимость стала общедоступной, она может быть дополнительно использована против незащищенных пользователей.

Что исправляет iOS 26.7.1?

Он исправляет уязвимость записи за пределами буфера в CoreGraphics, которая может позволить выполнение произвольного кода через вредоносный файл, использованную в целевых атаках.

Русский version →


🇨🇳 简体中文

iOS 26.7.1 修复用于针对性攻击的漏洞

iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1 和 macOS Sequoia 15.8.1 解决了一个重大漏洞,Apple 认为该漏洞曾被用于针对少数人的攻击。Apple 的安全支持页面指出,存在一个 CoreGraphics 越界写入问题,可能通过恶意制作的文件被利用,从而实现任意代码执行。该问题已通过改进的边界检查得到修复。

Apple 表示,该漏洞在针对运行旧版 iOS 的特定个人的“极其复杂的攻击”中被利用。Apple 的最新操作系统似乎未受影响,今天发布的 iOS 27.0.1、iPadOS 27.0.1 和 macOS Golden Gate 27.0.1 更新没有已公布的 CVE 条目。

虽然攻击并不广泛,但如果你仍在运行 iOS 26、iPadOS 26、macOS Tahoe 或 macOS Sequoia 的某个版本,应尽快安装新更新。由于该漏洞现已公开,可能会被进一步利用来攻击未受保护的用户。

iOS 26.7.1 修复了什么?

它修复了一个 CoreGraphics 越界写入漏洞,该漏洞可能通过恶意文件允许任意代码执行,并被用于针对性攻击。

简体中文 version →