29 июня, Apple выпустила iOS 26.5.2. Это ещё одно небольшое обновление для Айфона, и выходит оно спустя месяц после июньского релиза iOS 26.5.1. Новых функций тут нет, весь смысл апдейта в патчах безопасности. В отличие от прошлой версии, которая досталась только владельцам iPhone 17 и iPhone Air, эта прилетает на все совместимые модели.
Разберёмся, что именно закрыли в iOS 26.5.2, нужно ли ставить обновление прямо сейчас и не проще ли сразу перейти на бету iOS 27.
- Устранили проблемы при открытии специально подготовленных веб-страниц: они могли приводить к вылету Safari или других процессов.
- Исправили уязвимости WebKit, через которые сайт мог попытаться получить данные с другого сайта или раскрыть часть личной информации.
- Закрыли ошибки, позволявшие вредоносной странице работать с ограниченным веб-контентом вне защитной среды браузера.
- Исправили проблему, при которой сайт мог незаметно перехватить данные из буфера обмена.
- Исправили ошибки WebRTC — компонента, который используется для звонков и видеосвязи в браузере: некорректный контент мог вызвать сбой Safari.
- Исправили ошибки в браузерных расширениях: вредоносное расширение могло привести к аварийному завершению процесса.
- Закрыли две уязвимости в libxslt, из-за которых опасный веб-контент мог вызвать сбой приложения.
Солидно, но майская iOS 26.5 залатала больше 50 дыр в защите: проблемы в ядре, в обработке изображений, в Spotlight и «Командах», плюс целый десяток уязвимостей в движке WebKit, на котором работает Safari и веб-вью внутри сторонних приложений. Часть этих болячек тянулась и дальше, так что свежий патч логично продолжает ту же уборку.
Отдельно отмечу один момент. Прошлой зимой Apple уже ловила активно эксплуатируемые дыры в WebKit и выкатывала экстренные заплатки против шпионского софта. Поэтому даже скучную на вид новую iOS я бы не стал игнорировать: именно браузерный движок чаще всего становится точкой входа для атак.