Исследователи Positive Technologies обнаружили 11 уязвимостей в операционных системах Google и Apple. Две уязвимости в Android и Google Pixel получили высокую степень опасности и были устранены в сентябрьских обновлениях безопасности. Еще девять проблем были обнаружены в экосистеме Apple: они затрагивали системные механизмы и защиту пользовательских данных и в отдельных случаях могли позволить вредоносному приложению получить расширенные права в системе или привести к сбою устройства.

Две уязвимости Android — CVE-2026-57012 и CVE-2026-28616 — обнаружила исследователь PT Maze Алена Склярова. Первая затрагивает устройства Google Pixel. В определенных условиях злоумышленник мог использовать специально подготовленную NFC-метку, чтобы без подтверждения владельца смартфона произвести загрузку, установку, а затем и запуск приложения. Вторая уязвимость могла позволить уже установленному приложению без дополнительных разрешений и участия пользователя изменить сетевые настройки смартфона. В частности, приложение могло подключить устройство к заданной Wi-Fi-сети, установить сертификат и изменить параметры подключения, включая настройки прокси.
Восемь уязвимостей в экосистеме Apple обнаружил специалист PT Maze Илья Андр. Они были связаны с повышением привилегий, конфиденциальностью и защитой пользовательских данных. В частности, одна из находок — CVE-2026-43783 — затрагивала macOS и могла позволить вредоносному приложению получить максимальные привилегии в операционной системе. Другие обнаруженные недостатки открывали приложениям доступ к информации, которая обычно должна быть защищена системными механизмами, а в одном из сценариев позволяли удалять ключи доступа (passkeys) без подтверждения пользователя.
В обнаружении уязвимости CVE-2026-65330 участвовал эксперт PT ESC Михаил Ложников. Уязвимость находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.
Ранее в 2025–2026 годах специалисты Positive Technologies уже обнаруживали уязвимости в продуктах Apple. Среди раскрытых находок — недостатки в системных компонентах и приложении Shortcuts. Часть выявленных проблем Apple уже устранила в обновлениях безопасности.
Пользователям Android и устройств Apple рекомендуется устанавливать актуальные обновления безопасности. Такие обновления закрывают уже известные уязвимости и снижают риск их эксплуатации. Владельцам смартфонов и компьютеров также стоит проверить, что на их устройствах включена автоматическая установка обновлений и что используемая версия операционной системы все еще поддерживается производителем.