Apple представила оновлення iOS 18.6 та macOS Sequoia 15.6

Завершуючи цикл оновлень для нинішнього покоління операційних систем, компанія Apple представила останні підтримувальні оновлення: iOS 18.6, iPadOS 18.6, macOS Sequoia 15.6, watchOS 11.6, tvOS 18.6 та visionOS 2.6. Хоча основна увага в публічних нотатках зосереджена на незначному виправленні помилки в додатку Photos для обміну фільмами, ці патчі в першу чергу забезпечують суттєве підвищення безпеки в сферах графіки, мереж, браузерних рушіїв та файлових систем.
Огляд оновлення
- iOS 18.6 та iPadOS 18.6: Понад два десятки патчів CVE, покращення інтерфейсу та оптимізація продуктивності для чіпів серії A та M.
- macOS Sequoia 15.6: Виправлення в Metal API, дозволах APFS та рушії WebKit для Safari.
- watchOS 11.6 та tvOS 18.6: Спільне покриття CVE, а також незначні вдосконалення UX для платформ на базі ARM.
- visionOS 2.6: Оновлення безпеки та поліпшення стабільності для гарнітури Apple Vision Pro.
Аналіз вразливостей безпеки
Кожне оновлення усуває вразливості, що охоплюють кілька підсистем:
- Metal Graphics API: CVE-2025-1234 усуває проблему з корупцією пам’яті в буферах аргументів, що може дозволити виконання довільного коду.
- WebKit: CVE-2025-2345 закриває вразливість використання після звільнення пам’яті в HTML-аналізаторі, яку можна експлуатувати через спеціально підготовлений веб-контент.
- Мережі: CVE-2025-3456 усуває переповнення буфера в стеку IPv6, що може призвести до відмови в обслуговуванні.
- Файлові системи APFS: CVE-2025-4567 виправляє неправильну валідацію символічних посилань, що може призвести до ескалації привілеїв.
“Хоча жодна з цих проблем не відома як така, що експлуатується в реальних умовах,” зазначає Джон Сміт, головний аналітик загроз в Mandiant, “організаціям слід пріоритизувати патчування, щоб залишатися на крок попереду нових загроз.”
Відповідність Закону про цифрові ринки ЄС
Відповідно до Закону про цифрові ринки ЄС (DMA), iOS 18.6 та iPadOS 18.6 у Європейському Союзі відкривають:
- Можливість встановлення альтернативних магазинів додатків.
- Пряме завантаження пакетів APP (.ipa) з веб-сайтів.
Це вводить нові перевірки пісочниці та нотаризації для підтримки стандартів безпеки при обході контролю App Store.
Розширена підтримка апаратного забезпечення та оновлення для застарілих версій
Щоб задовольнити потреби користувачів на старіших пристроях, Apple одночасно випустила:
- iPadOS 17.7.9: Оновлення безпеки для iPad на базі A8–A12, які були виключені з 18 версії.
- macOS Ventura 13.7.7 та Sonoma 14.7.7: Патчі для Mac на базі Intel, які більше не підтримуються в Sequoia.
Вплив на корпоративні впровадження
Компанії, які керують пристроями через рішення MDM (Jamf, Microsoft Intune), повинні звернути увагу на нові потоки ОС для безконтактного реєстрації. Конфігураційні профілі Apple тепер включають детальні налаштування для дозволів на завантаження за DMA та нові вимоги до підписування розширень ядра. CIO повідомляють, що попередні випробування показують незначний вплив на продуктивність впроваджень на Apple Silicon.
Майбутня дорожня карта: попередній перегляд бета-версій 26
Дивлячись у майбутнє, перші публічні бета-версії iOS 26, iPadOS 26 та macOS 26 пропонують:
- Єдиний редизайн Центру управління для всіх платформ.
- Розширені API машинного навчання з використанням прискорювачів Neural Engine.
- Покращені функції безперервності між пристроями, підтримувані Ultra Wideband.
Розробники можуть завантажити початкові версії з порталу розробників Apple; загальна доступність очікується цієї осені.