
Якщо у вас iPhone — відкладіть усе на пару хвилин і встановіть оновлення. Apple закрила вразливість, яку зловмисники вже використовували для шпигунства за конкретними людьми. І це не теоретична загроза, а підтверджена атака, що діяла проти реальних власників iPhone.
Ідеться про оновлення iOS 26.3 та iPadOS 26.3, випущене 11 лютого 2026 року. Серед десятків залатаних проблем окремо виділяється одна — CVE-2026-20700 у системному компоненті dyld, який відповідає за завантаження програм у пам’ять. Формулювання Apple звучить стримано, але тривожно: компанія «знає про повідомлення, що ця вразливість могла використовуватися в надзвичайно витонченій атаці проти окремих цільових осіб». Такою мовою в Apple зазвичай описують шпигунське програмне забезпечення рівня комерційних розробників стеження.
Чому це серйозно
Атаки цього типу не масові — вони точкові й дорогі, тож спрямовані переважно проти журналістів, активістів, дипломатів і високопосадовців. Але це зовсім не привід розслаблятися звичайному користувачеві. По-перше, щойно про вразливість стає відомо публічно, нею починають цікавитися й інші зловмисники, які масштабують атаки на ширше коло людей. По-друге, dyld — це фундаментальний компонент системи, а не якийсь другорядний застосунок, тож наслідки його злому можуть бути дуже глибокими.
Загалом оновлення 26.3 закриває понад пів сотні вразливостей у різних частинах системи: WebKit (рушій браузера), CoreAudio, ядрі, механізмах ізоляції застосунків (sandbox), а також у компонентах, що відповідають за приватність — Spotlight, «Контактах» і «Фокусуванні». Тобто це не косметичне оновлення, а серйозне латання дір.
Які пристрої під загрозою і як оновитися
Оновлення стосується iPhone 11 і новіших моделей, а також широкого переліку планшетів: iPad Pro, iPad Air від третього покоління, звичайних iPad від восьмого покоління та iPad mini від п’ятого. Якщо у вас один із цих пристроїв — оновлення доступне вам напряму.
Встановити його просто. Відкрийте «Налаштування» → «Основні» → «Оновлення ПЗ», дочекайтеся, поки система знайде iOS 26.3, і натисніть «Завантажити та встановити». Перед цим варто підключити зарядку й Wi-Fi, а також переконатися, що дані зрезервовано в iCloud — про всяк випадок. Якщо ж ви досі відкладали оновлення на потім, саме цей випадок — той, коли зволікати не варто: справжня експлуатована вразливість набагато небезпечніша за п’ять хвилин, витрачених на встановлення. І порада на майбутнє: увімкніть автоматичні оновлення в тому ж розділі налаштувань, щоб критичні патчі приходили без вашої участі. А тим, хто через професію може стати мішенню точкових атак, Apple радить активувати «Режим блокування» (Lockdown Mode) — він суттєво звужує можливості для подібного шпигунства.
Джерело: Apple Support

1122