iOS 26.7.1 и iPadOS 26.7.1 излязоха на 28 септември с една-единствена поправка. Злонамерен файл може да доведе до изпълнение на код, а Apple знае за доклад, че дупката може да е била използвана в изключително сложна атака срещу конкретни лица.
- CVE-2026-86950 е запис извън границите на паметта в CoreGraphics, графичната библиотека на системата.
- Apple знае за доклад за експлоатация срещу конкретни лица на версии на iOS преди iOS 27.
- Откривател е Meta Product Security. Обновлението е за iPhone 11 и по-нови и за съответните iPad.
Обновление с една поправка е най-ясният сигнал, който Apple умее да дава. Когато пуснат версия само заради един ред, редът е важен.
Формулировката на Apple си струва да се чете бавно. „Може да е била експлоатирана“. „Конкретни лица“. Това не е масова кампания срещу всички телефони. Ако докладът е верен, това е инструмент, който някой е насочвал към определени хора.
Ако не си от конкретните хора, към които е била насочена атаката, вероятно не си бил мишена. Само че веднъж описана, дупката престава да е само на онези, които са я ползвали първи.
Бюлетинът е за iOS 26, а атаката, за която Apple знае, е на версии преди iOS 27. Ако телефонът ти е още на 26: Настройки, Общи, Обновяване на софтуера. Тази вечер, докато се зарежда.