Apple исправляет уязвимости в наборе эксплойтов Coruna для старых iOS

| 12 марта 2026 г.
три iPhone

3 марта 2026 года Google предупредила о мощном наборе эксплойтов, нацеленном на модели Apple iPhone с iOS от 13.0 (выпущена в сентябре 2019 года) до версии 17.2.1 (выпущена в декабре 2023 года).

В последних обновлениях безопасности Apple исправила уязвимости, используемые в наборе эксплойтов Coruna для старых мобильных устройств, которые больше не могут быть обновлены до последней iOS . Для более новых iOS исправления, связанные с эксплойтом Coruna, уже были включены в iOS . iOS –17.2 в обновлениях, выпущенных в 2023 и 2024 годах.

Эксплойт-кит Coruna впервые был замечен в целенаправленных атаках, но позже был обнаружен в атаках типа «водопой», направленных против украинских пользователей и предположительно осуществленных российской шпионской группой. Еще позже он появился на большом количестве поддельных китайских финансовых веб-сайтов, что свидетельствует о том, что этот эксплойт использовался более распространенными киберпреступниками.

Эксплойт использует уязвимости WebKit (CVE-2023-43000 и CVE-2024-23222), которые могут быть активированы при обработке вредоносного веб-контента, а затем получает привилегии ядра, злоупотребляя отдельной уязвимостью ядра, отслеживаемой как CVE-2023-41974.

В приведенной ниже таблице указаны доступные обновления и ссылки на соответствующий контент по безопасности для данной операционной системы (ОС).

iOS .7.15 и iPadOS 16.7.15iPhone 8, iPhone 8 Plus, iPhone X, iPad (5-го поколения), iPad Pro 9,7 дюйма и iPad Pro 12,9 дюйма (1-го поколения)
iOS .8.7 и iPadOS 15.8.7iPhone XS, iPhone XS Max, iPhone XR, iPad (7-е поколение)

Как обновить iPhone или iPad

Для пользователей iOS iPadOS: вот как проверить, используете ли вы последнюю версию программного обеспечения:

  • Перейдите в«Настройки»>«Общие»>«Обновление ПО». Вы увидите, есть ли доступные обновления, и получите инструкции по их установке.
  • Включитеавтоматические обновления, если вы еще этого не сделали. Вы найдете эту функцию на том же экране.

Мы не просто сообщаем о безопасности телефонов - мы ее обеспечиваем

Риски кибербезопасности не должны выходить за рамки заголовка. Загрузите Malwarebytes для iOS и Malwarebytes для Android, чтобы предотвратить угрозы на своих мобильных устройствах.

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.