Apple пішла на нетиповий крок і терміново випустила позачергові оновлення, не чекаючи планового релізу. Хакери озброюються штучним інтелектом, тож закривати 29 критичних дірок довелося просто зараз.
Екстрений апгрейд безпеки від Apple: чому варто негайно оновити iPhone, iPad та Mac
Купертинівці несподівано зламали свій звичний графік релізів і запустили позачерговий цикл оновлень: iOS 26.5.2, iPadOS 26.5.2 та macOS 26.5.2. У цьому пакеті ви не знайдете нових фішок, візуальних змін чи навіть банального виправлення дрібних системних багів. Перед нами суто технічний “вогнегасник”, завдання якого — закрити критичні вразливості в архітектурі ОС.
Найцікавіше тут — саме поспіх розробників. Усі ці безпекові латки спочатку готувалися для великого літнього оновлення під номером 26.6, яке наразі перебуває на стадії третьої бети для девелоперів. Проте аналітики Apple усвідомили: загроза швидкого створення експлойтів за допомогою штучного інтелекту настільки висока, що чекати фінального релізу наприкінці липня — це занадто великий ризик. Патчі вирішили оперативно “відкотити” на поточні стабільні версії систем.
Під прицілом WebKit та серце системи
Загалом це екстрене оновлення ліквідує 29 серйозних дірок у захисті. Левова частка з них припадає на рушій WebKit. Це фундаментальний компонент, на якому працює не лише фірмовий Safari, а й взагалі всі сторонні браузери в iOS та iPadOS, включаючи Chrome, Firefox та Edge. Така зона є найбільш вразливою, адже для компрометації пристрою зловмисникам навіть не потрібно змушувати користувача щось завантажувати — достатньо просто заманити його на спеціально підготовлений шкідливий сайт під час звичайного серфінгу.
Цього разу інженери Apple закрили одразу кілька критичних сценаріїв у WebKit. Зокрема, виправлено баги з крос-доменними запитами, які дозволяли шкідливому контенту бачити конфіденційні дані користувача, а також усунено проблему в сховищі даних (WebKit Storage), через яку сайти могли непомітно перехоплювати вміст вашого буфера обміну під час копіювання тексту. Окремо закрили дірки, що викликали падіння процесів у WebRTC, та обмежили надлишковий доступ для сторонніх браузерних розширень. Крім того, три серйозні “заплатки” припали на саме ядро системи (Kernel), де сторонні додатки могли викликати корупцію пам’яті або раптове перезавантаження пристрою.
Хто в зоні ризику та як захиститися
На момент релізу в Apple немає зафіксованих випадків, коли б ці 29 уразливостей уже використовувалися хакерами “в дикій природі”. Проте розслаблятися не варто. Оскільки детальний звіт CVE вже опубліковано, а логіку виправлень легко вирахувати з відкритих бета-версій, ризик появи автоматизованих хакерських інструментів зріс у геометричній прогресії.
Новий патч безпеки вже доступний для завантаження на всі сумісні пристрої. Оновитися можуть власники iPhone 11 та новіших моделей, актуальних лінійок iPad (починаючи з iPad 8-го покоління, Air 3, mini 5 та Pro на чіпах М-серії та старших), а також комп’ютери Mac, які працюють під керуванням актуальної macOS Tahoe. Профільні техно-медіа наполегливо рекомендують не відкладати цю процедуру на потім і встановити апгрейд через стандартне меню налаштувань уже сьогодні.
Думка UITech Media
Ця ситуація — наочний маркер нової реальності, де кіберзлочинці використовують нейромережі для миттєвого пошуку дірок у коді. Те, що раніше вимагало тижнів кропіткої роботи хакерів, тепер автоматизується за лічені години. Apple зреагувала професійно та на випередження, але цей кейс доводить: у 2026 році поняття “безпечної екосистеми” існує лише доти, доки ви вчасно натискаєте кнопку “Оновити ПЗ”.





