Apple выпустила обновления для iOS 26.6, iPadOS 26.6 и macOS Tahoe, в которых устранено 78 уязвимостей. Среди исследователей, чьи выводы вошли в релиз безопасности, были два эксперта российской компании Positive Technologies (PT). Об этом «Газете.Ру» сообщили в пресс-службе ПТ.
Другой специалист Positive Technologies, Владислав Шевченко из отдела реагирования и исследования угроз PT ESC, упоминается в разделе о ядре операционной системы. Apple отметила его вклад в улучшение безопасности ядра.
"Очень часто уязвимость — это не ошибка в коде, а ситуация, когда доверенный компонент Apple можно использовать не по назначению для обхода безопасности. Например, выйти из песочницы приложения или повысить привилегии до root", — рассказал "Газете.Ру" Андр.
По его словам, найденные уязвимости передаются в Apple через платформу Apple Security Research вместе с описанием проблемы и демонстрацией возможности эксплуатации. Подробности не будут раскрыты до выхода исправления — такой подход соответствует общепринятым в отрасли практикам ответственного раскрытия уязвимостей.
Исследователь также отметил, что скорость ответа Apple заметно выросла. Если в начале его работы ответов на отчеты приходилось ждать от двух недель до месяца, то после отправки около 50 сообщений компания стала отвечать в течение одного-двух часов и сразу назначать куратора. По словам Андра, Apple одинаково взаимодействует с исследователями из разных стран, и при рассмотрении отчетов компании важна сама уязвимость, а не национальность автора.
"В среднем на поиск и подачу одного отчета у меня уходит более 70 часов работы. Самая быстрая найденная мной уязвимость заняла около двух часов, а самая сложная - около 240 часов. Это время только на исследования и анализ", - добавил эксперт.
Ранее пользователи обвинили Apple в недостаточной защите App Store после потери 1,8 миллиона долларов.