
Apple iPhone va iPad qurilmalarida aniqlangan yuqori xavfli zaiflikdan xakerlar real kiberhujumlarni amalga oshirishda foydalanilayotgani aniqlandi!
Apple kompaniyasi iPhone va iPad qurilmalarida aniqlangan CVE-2026-86950 raqamli jiddiy zero-day zaiflikni bartaraf etdi. Ushbu zaiflik CoreGraphics tizim komponentida aniqlangan. Apple ma’lumotlariga ko‘ra, mazkur zaiflikdan iOS 27 dan oldingi versiyalardan foydalanayotgan ayrim foydalanuvchilarga qarshi o‘ta murakkab va nishonli hujumlarda foydalanilgan bo‘lishi mumkin.
Zaiflikni bartaraf etish uchun Apple 2026-yil 28-sentabr kuni iPhone va iPad qurilmalari uchun iOS 26.7.1 hamda iPadOS 26.7.1 xavfsizlik yangilanishlarini chiqardi. Shuningdek, ushbu muammo Mac kompyuterlarida ham tuzatilib, macOS Tahoe 26.7.1 va macOS Sequoia 15.8.1 versiyalariga tegishli xavfsizlik tuzatishlari kiritildi.
Zero-day zaiflik nimasi bilan xavfli?
CVE-2026-86950 CoreGraphics komponentidagi “out-of-bounds write”, ya’ni dastur ajratilgan xotira chegarasidan tashqariga ma’lumot yozib yuborishi bilan bog‘liq xatolikdir.
CoreGraphics — Apple operatsion tizimlarida grafikalar, tasvirlar va hujjatlarni qayta ishlashda foydalaniladigan muhim tizim komponentlaridan biridir. Shu sababli mazkur komponentdagi zaiflik oddiy dastur xatosidan ko‘ra jiddiyroq xavf tug‘dirishi mumkin.
Apple ma’lumotlariga ko‘ra, maxsus tayyorlangan zararli faylni qayta ishlash jarayonida ushbu zaiflik ishga tushirilishi va natijada hujumchiga qurilmada ixtiyoriy kodni bajarish imkonini berishi mumkin.
Boshqacha aytganda, foydalanuvchi zararli tarzda tayyorlangan fayl bilan ishlaganida — masalan, uni ochish, ko‘rib chiqish yoki tizim tomonidan qayta ishlash jarayonida — zaif komponent ishga tushishi ehtimoli mavjud.
Agar bunday hujum muvaffaqiyatli amalga oshirilsa, tajovuzkor qurilmada o‘ziga kerakli kodni ishga tushirish, keyingi hujum bosqichlarini amalga oshirish yoki boshqa maxfiy ma’lumotlarga yetib borish uchun imkoniyatga ega bo‘lishi mumkin. Aniq oqibat esa hujumning qanday tashkil etilgani va boshqa zaifliklardan foydalanilgan yoki foydalanilmaganiga bog‘liq.
Zaiflikdan haqiqiy hujumlarda foydalanilganmi?
Apple xavfsizlik byulletenida CVE-2026-86950 bo‘yicha juda muhim izoh keltirilgan. Kompaniya ushbu zaiflik iOS 27 dan oldingi versiyalardan foydalanayotgan ayrim aniq nishonlangan shaxslarga qarshi o‘ta murakkab hujumda ishlatilgan bo‘lishi mumkinligi haqidagi xabardan xabardor ekanini bildirgan.
Biroq Apple hozircha hujumlarning aniq tafsilotlarini, nechta foydalanuvchi nishonga olinganini, hujumlar qachon boshlanganini yoki hujumlarning qanchasi muvaffaqiyatli yakunlanganini oshkor qilmagan. Shuningdek, kompaniya mazkur zaiflik boshqa zero-day zaifliklar bilan birgalikda ishlatilgan- ishlatilmaganini ham ma’lum qilmagan.
Shu sababli ushbu holatni “zaiflik keng ko‘lamda faol ekspluatatsiya qilinmoqda” deb talqin qilish to‘g‘ri bo‘lmaydi. Hozircha mavjud rasmiy ma’lumotlar uning ayrim nishonli hujumlarda ishlatilgan bo‘lishi mumkinligini ko‘rsatadi.
Apple zaiflikni qanday bartaraf etdi?
Apple muammoni xotira chegaralarini tekshirish mexanizmini takomillashtirish orqali tuzatgan. Bu o‘zgarish dasturga ajratilgan xotira chegarasidan tashqariga ma’lumot yozilishining oldini olishga yordam beradi.
Zaiflik Meta Product Security tomonidan aniqlanib, Apple kompaniyasiga xabar qilingan. Apple esa tegishli xavfsizlik yangilanishlarini 2026-yil 28-sentabrda e’lon qilgan.
Qaysi qurilmalar xavf ostida?
Apple ma’lumotlariga ko‘ra, iOS 26.7.1 va iPadOS 26.7.1 quyidagi qurilmalar uchun chiqarilgan:
- iPhone 11 va undan keyingi modellar;
- iPad Pro 12,9 dyuym — 3-avlod va undan keyingi modellar;
- iPad Pro 11 dyuym — 1-avlod va undan keyingi modellar;
- iPad Air — 3-avlod va undan keyingi modellar;
- iPad — 8-avlod va undan keyingi modellar;
- iPad mini — 5-avlod va undan keyingi modellar.
Bundan tashqari, Apple CVE-2026-86950 bilan bog‘liq tuzatishni macOS Tahoe 26.7.1 va macOS Sequoia 15.8.1 versiyalariga ham kiritgan.
Foydalanuvchilar nima qilishi kerak?
Apple qurilmasidan foydalanayotgan foydalanuvchilarga xavfsizlik yangilanishlarini imkon qadar tezroq o‘rnatish tavsiya etiladi.
Buning uchun:
Settings → General → Software Update
bo‘limiga kirib, mavjud yangilanishni tekshirish va o‘rnatish mumkin.
Ayniqsa, xizmat yoki ish faoliyati davomida maxfiy ma’lumotlar bilan ishlaydigan, elektron pochta, messenjerlar, korporativ tizimlar va boshqa muhim resurslardan foydalanadigan foydalanuvchilar qurilmalaridagi dasturiy ta’minot versiyasini tekshirishi muhim.
Tashkilotlarda esa Apple qurilmalarining yangilangan yoki yangilanmagan holatini MDM (Mobile Device Management) tizimlari orqali nazorat qilish, eski versiyalarda qolib ketgan qurilmalarni aniqlash va ularga xavfsizlik yangilanishlarini o‘rnatish tavsiya etiladi.
Nega zero-day zaifliklarga alohida e’tibor berish kerak?
Zero-day zaifliklarning xavfi shundaki, ular ishlab chiquvchi tomonidan rasmiy tuzatish chiqarilishidan oldin yoki tuzatish hali keng o‘rnatilmagan davrda hujumchilar tomonidan ishlatilishi mumkin.
CVE-2026-86950 holatida esa muammo yanada jiddiyroq tus oladi: Apple zaiflik ayrim aniq nishonlangan shaxslarga qarshi o‘ta murakkab hujumda ishlatilgan bo‘lishi mumkinligi haqida xabar olgan.
Bu holat yana bir bor operatsion tizim va dasturlarni muntazam yangilab borish, noma’lum manbalardan kelgan fayllarni ochishda ehtiyotkor bo‘lish hamda qurilmalarni markazlashgan holda boshqarish muhimligini ko‘rsatadi.
CVE-2026-86950 — Apple qurilmalaridagi CoreGraphics komponentiga taalluqli jiddiy xotira xavfsizligi zaifligi bo‘lib, maxsus tayyorlangan faylni qayta ishlash jarayonida ixtiyoriy kod bajarilishiga olib kelishi mumkin. Apple mazkur zaiflikdan iOS 27 dan oldingi versiyalarga ega ayrim nishonlangan qurilmalarga qarshi o‘ta murakkab hujumlarda foydalanilgan bo‘lishi mumkinligi haqida ma’lumot olgan.
Shu sababli iPhone, iPad va Mac foydalanuvchilariga tegishli xavfsizlik yangilanishlarini kechiktirmasdan o‘rnatish tavsiya etiladi. Yangilanishni ortga surish qurilmani allaqachon ma’lum bo‘lgan zaiflikka nisbatan himoyasiz holatda qoldirishi mumkin.



