← На главную

Apple закрыла root-дыры и RCE в macOS Tahoe с помощью Claude

28.07.2026 09:45 · hackernews

Apple выпустила массивное обновление безопасности для macOS Tahoe, в котором закрыли сразу несколько десятков уязвимостей. Патч латает всё — от безобидных падений приложений до полноценного захвата системы и утечек данных из ядра.

Самые опасные находки позволяли приложению получить root-права. Сразу несколько исследователей нашли пути повышения привилегий: Adam Franke, Ashish Kunwar и Trung Nguyen из CyStack обнаружили проблему разбора путей к директориям (CVE-2026-43749), а Mickey Jin и другие — состояния гонки и path traversal, позволявшие вырваться из sandbox и подняться до root. Отдельно Apple пропатчила целую серию атак на выход из изолированной среды — CVE-2026-64737 (Robert Mindo), CVE-2026-64702 (John Lussier) и ещё несколько, закрытых усилением проверок и дополнительными ограничениями.

Удалённые атаки тоже получили по зубам. Целая группа уязвимостей — buffer overflow и out-of-bounds write — грозили повреждением памяти ядра или экстренным завершением системы безо всякого участия пользователя. Здесь отметились Dave G., Peter Malone, команда Blackwing Intelligence и другие. Часть проблем, например CVE-2026-23918 у Юлии Мерцаловой, Apple пометила как уязвимости в стороннем open source, ID для которых присвоили внешние организации.

Отдельный пласт — выполнение произвольного кода при обработке вредоносных файлов. Закрыты переполнения буфера при разборе изображений, видео, аудио и 3D-моделей (CVE-2026-43776, CVE-2026-43711, CVE-2026-64722 и ряд других). Исследователи вроде stratan (@5tratan), wh0am1i, Michael DePlante из TrendAI Zero Day Initiative находили дыры, через которые специально скроенный медиафайл мог сломать приложение или вовсе исполнить код.

Любопытно, что к поиску уязвимостей привлекли искусственный интеллект. Несколько записей прямо указывают: найдено в сотрудничестве с Claude и Anthropic Research. В частности, Bruce Dang из Calif.io использовал Claude для поиска проблем раскрытия памяти ядра (CVE-2026-64699, CVE-2026-64703), а Milad Nasr и Nicholas Carlini с помощью Claude отловили краш Safari.

Помимо гонок за root и песочницу, латают утечки чувствительных данных: доступ к контактам, чтение памяти ядра, fingerprinting пользователя. Apple также закрыла обход Gatekeeper (CVE-2026-64708 от SpecterOps), подмену UI, снятие отпечатков и другие ошибки валидации. Всем пользователям macOS Tahoe стоит установить обновление немедленно — слишком много векторов атаки перекрыто в одном патче.

Читать оригинал →