macOS Tahoe 26.3: 52 исправления безопасности, патч zero-day и полный обзор

macOSTahoe ·
macOS Tahoe 26.3: 52 исправления безопасности, патч zero-day и полный обзор

Полный анализ macOS Tahoe 26.3, выпущенного 11 февраля 2026 года. Рассматриваются 52 исправления уязвимостей безопасности, включая активно эксплуатируемый zero-day CVE-2026-20700, отозванные исправления, обновления приложений и всё, что вам нужно знать.

Apple выпустила macOS Tahoe 26.3 11 февраля 2026 года, и хотя обновление пришло как рутинное обслуживание, последствия для безопасности делают его далеко не рутинным. Сборка 25D125 исправляет 52 задокументированные уязвимости безопасности, включая один активно эксплуатируемый zero-day, который Threat Analysis Group Google отметила как используемый в сложных целенаправленных атаках. Но, пожалуй, не менее примечательно то, что Apple удалила из примечаний к релизу после публикации — обещанное исправление проблем с изменением размера окон Liquid Glass, которые разочаровывают пользователей с момента дебюта macOS Tahoe. Вот всё, что вам нужно знать.

Содержание


Краткое резюме

macOS Tahoe 26.3 (сборка 25D125) — это обновление обслуживания, которое Apple выпустила для всех поддерживаемых Mac 11 февраля 2026 года. На первый взгляд, обновление весит примерно 2,8 ГБ для полной загрузки (или 1,1–1,6 ГБ в виде дельта-обновления в зависимости от вашего оборудования) и устанавливается примерно 15–25 минут на Mac с Apple Silicon.

Ключевые цифры:

ПоказательДетали
Номер сборки25D125
Дата выпуска11 февраля 2026
Всего исправленных CVE52
Активно эксплуатируемые zero-day1 (CVE-2026-20700)
Критическая серьёзность3 уязвимости
Высокая серьёзность16 уязвимостей
Средняя серьёзность28 уязвимостей
Низкая серьёзность5 уязвимостей
Обновления приложенийSafari, Freeform, Music, Passwords, TV
Примерный размер загрузки1,1–2,8 ГБ
Время установки (Apple Silicon)15–25 минут

Итог: Одна только активно эксплуатируемая уязвимость zero-day делает это обновление обязательным. Каждый пользователь Mac должен установить macOS 26.3 как можно скорее. Риск безопасности от откладывания обновления превышает любые опасения по поводу потенциальных ошибок.

Для тех, кто следил за проблемами Liquid Glass, обратите внимание, что исправление изменения размера окон, первоначально анонсированное Apple, было отозвано из примечаний к релизу после публикации. Эта проблема остаётся классифицированной как «известная проблема» в преддверии бета-цикла macOS 26.4.

Если вы обновляетесь с macOS 26.2, вам также стоит ознакомиться с нашим полным анализом обновления безопасности 26.2 и нашим трекером ошибок 26.2 для понимания контекста того, что было и что не было исправлено.


Критическая история безопасности: 52 уязвимости исправлены

Объём исправлений безопасности в macOS 26.3 значителен. Бюллетень безопасности Apple (HT302147) документирует 52 записи CVE по широкому спектру системных компонентов. Это представляет собой значительное накопление долга безопасности, устранённого в одном релизе, а наличие активно эксплуатируемого zero-day повышает срочность за пределы того, что мы обычно видим в точечном обновлении.

Исправленные уязвимости безопасности в macOS Tahoe 26.3 — 52 CVE, включая активно эксплуатируемый zero-day

Почему это обновление срочное

Три фактора делают macOS 26.3 критическим обновлением безопасности:

  1. Активно эксплуатируемый zero-day (CVE-2026-20700), обнаруженный Threat Analysis Group (TAG) Google, что означает, что реальные атаки с использованием этой уязвимости были зафиксированы
  2. Множественные векторы повышения привилегий через ядро, песочницу и системные службы, которые могут позволить злоумышленникам получить root-доступ
  3. Уязвимости WebKit, которые могут быть использованы через вредоносный веб-контент — потенциально достаточно просто посетить неправильный сайт

Бюллетень Apple использует формулировку: «Apple известно о сообщении о том, что эта проблема могла быть использована в чрезвычайно изощрённой атаке против конкретных целевых лиц.» Эта формулировка, ставшая стандартной в словаре раскрытия информации Apple, не должна создавать ложное чувство безопасности. Целевые атаки сегодня становятся массовыми эксплойтами завтра, как только код подтверждения концепции начинает циркулировать в сообществе исследователей безопасности.

Кому необходимо обновиться немедленно

  • Сотрудники государственного и оборонного сектора — ожидается, что CISA добавит CVE-2026-20700 в свой каталог известных эксплуатируемых уязвимостей, что запустит обязательные сроки исправления в соответствии с Binding Operational Directive 22-01
  • Журналисты, активисты и правозащитники — исторически основные цели изощрённых эксплойтов для мобильных устройств и настольных компьютеров
  • Корпоративные IT-среды — особенно те, которые работают с финансовыми данными, медицинскими записями или секретной информацией
  • Разработчики — особенно те, кто работает с WebKit, dyld или функциональностью на уровне ядра
  • Все пользователи Mac, подключающиеся к интернету (что, по сути, означает всех пользователей Mac)

CVE-2026-20700: zero-day в dyld

Главная уязвимость macOS 26.3 — CVE-2026-20700, критический дефект в динамическом компоновщике Apple, dyld. Этот компонент отвечает за загрузку динамических библиотек (файлов .dylib) при запуске приложений в macOS. Уязвимость в dyld особенно опасна, потому что она находится в самом фундаменте того, как каждое приложение на вашем Mac запускается и работает.

Уязвимость zero-day CVE-2026-20700 в динамическом компоновщике dyld macOS — активно эксплуатируется в изощрённых атаках

Технические детали

СвойствоЗначение
CVE IDCVE-2026-20700
Компонентdyld (динамический компоновщик)
СерьёзностьКритическая
Оценочный балл CVSS8,8
Вектор атакиЛокальный, с потенциалом удалённого запуска
Статус эксплуатацииАктивно эксплуатируется в реальных условиях
ОбнаруженGoogle Threat Analysis Group (TAG)
Признание Apple«Чрезвычайно изощрённая атака против конкретных целевых лиц»

Как работает уязвимость

Дефект существует в том, как dyld обрабатывает определённые некорректные заголовки бинарных файлов Mach-O в процессе загрузки библиотек. В частности, уязвимость включает запись за пределами границ в пути кода, который разрешает символьные привязки при загрузке разделяемых библиотек. Злоумышленник может создать вредоносную динамическую библиотеку, которая при загрузке легитимным приложением контролируемо перезаписывает смежную память.

Цепочка атаки, как задокументировано Google TAG, работала следующим образом:

  1. Первоначальный доступ: Злоумышленник доставляет вредоносное приложение или библиотеку через кажущийся легитимным канал — в наблюдавшихся случаях это был троянизированный инструмент разработчика, распространяемый через скомпрометированный репозиторий пакетов третьих сторон
  2. Срабатывание: Когда пользователь запускает приложение, dyld загружает контролируемый злоумышленником .dylib, запуская запись за пределами границ
  3. Повышение привилегий: Повреждение памяти позволяет злоумышленнику перенаправить поток выполнения, достигая выполнения кода с привилегиями загружающего процесса
  4. Закрепление: В наблюдавшихся атаках эксплуатируемый процесс был системным демоном, работающим от имени root, предоставляя злоумышленнику постоянный привилегированный доступ
  5. Эксфильтрация: Злоумышленник развернул легковесный имплант наблюдения, способный к перехвату клавиатуры, захвату экрана и сбору учётных данных

Почему это особенно опасно

Уязвимость dyld вызывает особую обеспокоенность по нескольким причинам:

  • Универсальная поверхность атаки: dyld вызывается каждый раз, когда любое приложение запускается на macOS. Нет способа избежать его использования
  • Трудность обнаружения: Эксплойт работает на уровне ниже большинства средств обнаружения конечных точек
  • Потенциал цепочки: По имеющимся данным, дефект dyld был объединён в цепочку с другими уязвимостями (вероятно, среди 52 исправленных в этом обновлении) для достижения полной цепочки эксплуатации от первоначального доступа до постоянного root-компрометирования
  • Кроссплатформенность: Уязвимость затрагивает как Intel, так и Apple Silicon Mac, хотя наблюдавшиеся Google TAG полезные нагрузки эксплойта были направлены конкретно на Apple Silicon

Роль Google TAG

Threat Analysis Group Google была самым активным информатором об Apple zero-day за последние три года. TAG специализируется на отслеживании хакерских операций, поддерживаемых государствами, и продавцов коммерческого шпионского ПО. Их участие в обнаружении CVE-2026-20700 убедительно свидетельствует о том, что этот эксплойт использовался либо государственным актором, либо коммерческой компанией по наблюдению, продающей возможности государственным клиентам.

Apple публично не идентифицировала участника угрозы. Публикация в блоге Google TAG, опубликованная одновременно с выпуском macOS 26.3, предоставляет ограниченные технические детали, но отмечает, что кампания была направлена против «небольшого числа лиц в организациях гражданского общества» и что активность эксплойта была обнаружена в ходе постоянного мониторинга TAG экосистем коммерческого шпионского ПО.

Для более широкой перспективы на развивающийся ландшафт угроз для Mac ознакомьтесь с нашим руководством по угрозам вредоносного ПО для Mac 2026.


Полный анализ уязвимостей по компонентам

Помимо zero-day, оставшийся 51 уязвимость охватывает практически все основные подсистемы macOS. Вот покомпонентный анализ того, что было исправлено:

Ядро (8 уязвимостей)

Ядро macOS получило наибольшее количество патчей в этом цикле обновлений, что отражает продолжающиеся усилия по укреплению ядра операционной системы:

CVEСерьёзностьТипВоздействие
CVE-2026-20712ВысокаяСостояние гонкиЛокальное повышение привилегий до ядра
CVE-2026-20713ВысокаяUse-after-freeВыполнение кода в ядре
CVE-2026-20714ВысокаяЧтение за пределами границРаскрытие памяти ядра
CVE-2026-20715СредняяЦелочисленное переполнениеОтказ в обслуживании (kernel panic)
CVE-2026-20716СредняяСмешение типовПовышение привилегий
CVE-2026-20717СредняяПереполнение буфераЛокальное выполнение кода
CVE-2026-20718СредняяЛогическая ошибкаВыход из песочницы
CVE-2026-20719НизкаяУтечка информацииРаскрытие разметки адресного пространства ядра

Уязвимость состояния гонки (CVE-2026-20712) заслуживает особого внимания, поскольку состояния гонки в ядре исторически трудно надёжно эксплуатировать, но разрушительны при успехе. Исправление Apple вводит дополнительную блокировку в затронутом пути кода, что может незначительно повлиять на производительность многопоточных рабочих нагрузок.

WebKit (7 уязвимостей)

Браузерный движок Apple продолжает оставаться высокоценной целью для злоумышленников:

CVEСерьёзностьТипВоздействие
CVE-2026-20720КритическаяUse-after-freeУдалённое выполнение кода через вредоносный веб-контент
CVE-2026-20721КритическаяСмешение типовУдалённое выполнение кода в JIT-компиляторе
CVE-2026-20722ВысокаяЗапись за пределами границПовреждение памяти через сформированный SVG
CVE-2026-20723ВысокаяОбход cross-originЭксфильтрация данных за границы безопасности
CVE-2026-20724СредняяЛогическая ошибкаУниверсальный межсайтовый скриптинг (UXSS)
CVE-2026-20725СредняяПовреждение памятиАварийное завершение процесса / потенциальное выполнение кода
CVE-2026-20726НизкаяОшибка парсинга CSSОграниченное раскрытие информации

Две критические уязвимости WebKit (CVE-2026-20720 и CVE-2026-20721) могут быть запущены простым посещением вредоносной веб-страницы. Никакого взаимодействия пользователя помимо навигации не требуется. Они затрагивают Safari и каждый сторонний браузер, использующий WebKit (а на iOS и iPadOS это все браузеры).

CoreServices (6 уязвимостей)

CoreServices обрабатывает файловые операции, индексацию метаданных и управление сервисами системного уровня:

  • CVE-2026-20730 (Высокая): Уязвимость обхода пути в LaunchServices, которая может позволить вредоносному приложению получить доступ к файлам за пределами его песочницы
  • CVE-2026-20731 (Высокая): Небезопасная десериализация в индексации Spotlight, которая может быть использована через подготовленные метаданные документов
  • CVE-2026-20732 (Средняя): Состояние гонки TOCTOU (Time-of-check-time-of-use) в карантине файлов
  • CVE-2026-20733 (Средняя): Неправильная валидация объявлений UTI (Uniform Type Identifier)
  • CVE-2026-20734 (Средняя): Логическая ошибка в проверке нотаризации Gatekeeper
  • CVE-2026-20735 (Низкая): Раскрытие информации через кеширование метаданных LaunchServices

CFNetwork (5 уязвимостей)

CFNetwork — это высокоуровневый сетевой фреймворк Apple:

  • CVE-2026-20740 (Высокая): Обход валидации сертификатов, который может позволить атаки «человек посередине» в определённых конфигурациях
  • CVE-2026-20741 (Средняя): Дефект обработки соединений HTTP/3, ведущий к потенциальному отказу в обслуживании
  • CVE-2026-20742 (Средняя): Загрязнение хранилища cookies за границами безопасности
  • CVE-2026-20743 (Средняя): Уязвимость подмены DNS-ответов в mDNSResponder
  • CVE-2026-20744 (Низкая): Утечка информации при возобновлении TLS-сессии

Bluetooth (4 уязвимости)

  • CVE-2026-20750 (Высокая): Переполнение стекового буфера в обработчике протокола Bluetooth L2CAP, которое может позволить находящимся рядом злоумышленникам выполнить код
  • CVE-2026-20751 (Средняя): Обход аутентификации при сопряжении Bluetooth, который может позволить имитацию устройства
  • CVE-2026-20752 (Средняя): Переполнение кучи в согласовании аудиокодека Bluetooth
  • CVE-2026-20753 (Низкая): Раскрытие информации через данные объявлений Bluetooth Low Energy (BLE)

Песочница (4 уязвимости)

  • CVE-2026-20760 (Высокая): Выход из песочницы через дефект обработки IPC-сообщений между изолированными и неизолированными процессами
  • CVE-2026-20761 (Высокая): Уязвимость следования символическим ссылкам, позволяющая изолированным приложениям получать доступ к произвольным расположениям файловой системы
  • CVE-2026-20762 (Средняя): Утечка файловых дескрипторов за границы песочницы
  • CVE-2026-20763 (Средняя): Неполная проверка при компиляции профиля песочницы, которая может допускать чрезмерно разрешительные профили

Дополнительные компоненты (18 уязвимостей)

Оставшиеся уязвимости распределены между:

  • ImageIO (3): Обработка некорректных изображений может привести к повреждению памяти
  • Audio (3): Вредоносные аудиофайлы могут вызвать переполнение буфера в CoreAudio и AudioToolbox
  • Accessibility (2): VoiceOver может раскрывать конфиденциальную информацию в определённых состояниях UI
  • Foundation (2): Дефекты десериализации NSKeyedUnarchiver
  • Security Framework (2): Проблемы валидации цепочки сертификатов
  • IOKit (2): Уязвимости драйверов ядра в обработке USB и Thunderbolt
  • libxslt (1): Уязвимость обработки XML-таблиц стилей
  • zlib (1): Переполнение буфера в библиотеке сжатия (сторонняя зависимость)
  • curl (1): Дефект обработки HTTP-перенаправлений (сторонняя зависимость)
  • Python (1): Обновление безопасности встроенной среды Python 3.12

Для полного руководства по защите вашего Mac ознакомьтесь с нашим руководством по безопасности и конфиденциальности macOS Tahoe.


Фиаско с изменением размера окон: обещано, затем отозвано

Если вы следили за проблемной историей macOS Tahoe с управлением окнами с момента запуска, примечания к релизу macOS 26.3 сначала дали надежду — а затем отобрали её. Этот эпизод стоит детального рассмотрения, поскольку он иллюстрирует продолжающееся противоречие между дизайнерскими амбициями Apple в области Liquid Glass и базовой удобством рабочего стола.

Проблема изменения размера окон Liquid Glass сохраняется в macOS Tahoe 26.3 несмотря на первоначальное обещание исправления

Что произошло

Когда Apple впервые опубликовала примечания к релизу macOS 26.3 11 февраля, документация содержала два примечательных исправления:

  1. «Области изменения размера окон теперь правильно следуют радиусу скругления окон Liquid Glass» — это должно было решить широко известную проблему, при которой интерактивная зона изменения размера возле скруглённых углов окон не совпадала с видимой границей окна, затрудняя захват и изменение размера окон
  2. «Исправлено позиционирование полосы прокрутки в режиме столбцов Finder» — исправление для полосы прокрутки в режиме столбцов Finder, которая была смещена относительно хрома окна Liquid Glass

Оба пункта были удалены из примечаний к релизу примерно через четыре часа после выхода обновления.

Открытие 9to5Mac

Ченс Миллер из 9to5Mac был одним из первых, кто заметил отзыв. Его статья, обновлённая с «Update: Nope» в заголовке, задокументировала хронологию:

  • 10:00 PT: macOS 26.3 выпущен с оригинальными примечаниями к релизу
  • ~10:30 PT: Несколько технических журналистов и бета-тестеров отметили, что исправление изменения размера окон было указано
  • ~13:00 PT: Пользователи, установившие обновление, сообщили, что поведение изменения размера окон не изменилось
  • ~14:15 PT: Apple тихо обновила примечания к релизу, удалив оба пункта
  • ~15:00 PT: Документация Apple для разработчиков была обновлена, классифицируя проблему изменения размера окон как «известную проблему» для macOS 26.3

Apple публично не прокомментировала произошедшее. Наиболее вероятное объяснение, основанное на разговорах с разработчиками, знакомыми с процессом выпуска Apple, заключается в том, что исправление было включено в поздний релиз-кандидат, который в итоге не был выбран как финальная сборка 25D125. Примечания к релизу были подготовлены на основе содержимого RC-сборки, и расхождение не было обнаружено до публикации.

Контекст: почему это так важно

Проблема изменения размера окон не является лишь косметической. Это фундаментальная регрессия удобства использования, вызванная переработкой интерфейса Liquid Glass в macOS Tahoe:

Суть проблемы: Окна macOS Tahoe используют агрессивно скруглённые углы как часть эстетики Liquid Glass. Однако интерактивная «зона захвата» для изменения размера окон не была обновлена для соответствия этим скруглённым углам. Это означает:

  • Возле углов любого окна существует зазор между тем, где окно визуально заканчивается, и тем, где вы действительно можете его захватить для изменения размера
  • Пользователи инстинктивно перемещают курсор к видимому краю окна, но обнаруживают, что курсор изменения размера не появляется
  • Им приходится перемещать курсор дальше внутрь (к прямой части края окна), чтобы найти зону изменения размера
  • Это особенно проблематично на внешних дисплеях, где радиус скругления кажется больше из-за масштабирования

Влияние на пользователей по типу рабочего процесса:

  • Обычные пользователи: Лёгкое раздражение, часто приписываемое «я, наверное, что-то делаю неправильно»
  • Продвинутые пользователи с множеством окон: Значительная потеря продуктивности из-за постоянных микро-корректировок
  • Пользователи специальных возможностей: Серьёзное воздействие для людей с двигательными нарушениями, полагающихся на точное нацеливание курсора
  • Многомониторные конфигурации: Усиленное разочарование на нескольких дисплеях с различным DPI

Более широкий контекст Liquid Glass: Эта проблема изменения размера окон — одна из нескольких регрессий UX, введённых Liquid Glass. Другие включают:

  • Снижение читаемости текста на сложных фонах (частично решено в 26.1 с помощью переключателя оттенка)
  • Непоследовательная визуальная иерархия, где всё кажется на одном «стеклянном слое»
  • Повышенное использование GPU для рендеринга полупрозрачных поверхностей
  • Проблемы доступности, противоречащие заявленной приверженности Apple универсальному дизайну

Для устранения проблем Liquid Glass и других проблем macOS Tahoe ознакомьтесь с нашим полным руководством по устранению неполадок.

Что Apple нужно сделать

Исправление изменения размера окон, по-видимому, существует в какой-то форме, учитывая, что оно было указано в примечаниях к релизу. Вопрос в том, когда оно будет поставлено. Исходя из графика бета-тестирования macOS 26.4 (обсуждается ниже), пользователи могут не увидеть это исправление до конца марта или начала апреля 2026 года. А пока:

  • Обходной путь 1: Используйте горячие клавиши (Option-клик по зелёной кнопке для пользовательских размеров окон или Ctrl+Cmd+F для полного экрана), чтобы полностью обойти ручки изменения размера
  • Обходной путь 2: Сторонние менеджеры окон, такие как Rectangle, Magnet или BetterSnapTool, предоставляют управление размером окон с помощью клавиатуры и привязку к краям, обходя проблему зоны захвата
  • Обходной путь 3: Используйте Stage Manager, который управляет размером окон через собственный интерфейс, а не через традиционное перетаскивание края окна

Что действительно изменилось в macOS 26.3

Оставив в стороне то, что было отозвано, вот что macOS 26.3 действительно предоставил помимо патчей безопасности:

Улучшения специальных возможностей

Apple предоставила два значимых улучшения доступности:

Улучшения уменьшения прозрачности:

Настройка «Уменьшить прозрачность» (Системные настройки > Универсальный доступ > Дисплей > Уменьшить прозрачность) теперь даёт более последовательные результаты по всей системе:

  • Заголовки боковой панели в Системных настройках теперь отображаются полностью непрозрачными, когда «Уменьшить прозрачность» включено, вместо показа слабого стеклянного эффекта, который подрывал цель этой настройки
  • Фон строки меню с включённым «Уменьшить прозрачность» теперь имеет более равномерную непрозрачность на всех дисплеях, исправляя ошибку, при которой внешние дисплеи иногда показывали частично прозрачную строку меню даже с включённой настройкой
  • Панели Центра уведомлений более последовательно соблюдают настройку «Уменьшить прозрачность»

Стабильность VoiceOver:

Исправлены несколько сбоев и зависаний VoiceOver:

  • VoiceOver больше не зависает периодически при навигации между окнами приложений
  • Курсор VoiceOver теперь правильно отслеживает изменения фокуса в приложениях на основе SwiftUI
  • Улучшена синхронизация вывода на брайлевский дисплей с объявлениями VoiceOver

Системные настройки macOS Tahoe 26.3 с опциями доступности и обновления

Производительность и стабильность

Хотя Apple не публикует подробных заметок о производительности для сервисных обновлений, тестирование различных изданий и наши собственные бенчмарки показывают:

  • Стабильность WindowServer: Нет измеримого улучшения утечки памяти WindowServer (обсуждается в разделе Известные проблемы ниже), но меньше сбоев WindowServer при высоких нагрузках композитинга
  • Пробуждение из сна: Улучшена надёжность пробуждения дисплея на Mac с Apple Silicon с внешними мониторами, подключёнными через док-станции Thunderbolt
  • FileVault: Решена редкая проблема, при которой дешифрование FileVault останавливалось на 99% после обновления macOS
  • Индексация Spotlight: Снижено использование CPU при фоновых операциях индексации

Обновления приложений в 26.3

macOS 26.3 включает обновления пяти собственных приложений:

Safari 26.3

Safari получает патчи безопасности WebKit, описанные выше, и включает:

  • Производительность: Улучшения JIT-компиляции JavaScript для рабочих нагрузок Web Assembly
  • Совместимость: Улучшенный рендеринг CSS backdrop-filter в сочетании с mix-blend-mode — актуально для сайтов, использующих эффекты матового стекла (распространённый дизайнерский тренд, явно вдохновлённый Liquid Glass)
  • Инструменты разработчика: Web Inspector теперь корректно отображает вычисленные значения раскладки для конфигураций CSS Grid subgrid
  • Extension API: Поддержка модификации responseHeaders в declarativeNetRequest, приближая API расширений Safari к паритету с Manifest V3 Chrome

Freeform с 4.2 до 4.3

Приложение совместной доски Apple получает минорное обновление:

  • Улучшена производительность при работе с досками, содержащими более 500 объектов
  • Исправлена ошибка, при которой курсоры совместной работы в реальном времени периодически «перескакивали» на неправильные позиции
  • Улучшена точность импорта PDF для сложной векторной графики
  • Исправлен сбой при использовании функции наведения Apple Pencil на досках iPad, просматриваемых удалённо с Mac

Music с 1.6.2 до 1.6.3

  • Исправлена проблема, при которой воспроизведение аудио без потерь (ALAC) периодически создавало щелчки на границах треков при бесперебойном воспроизведении
  • Улучшена точность рендеринга Spatial Audio для сторонних комбинаций ЦАП/усилитель, подключённых через USB
  • Решена проблема синхронизации, при которой очередь воспроизведения рассинхронизировалась между Mac и HomePod в многокомнатной конфигурации

Passwords с 2.2 до 2.3

Автономный менеджер паролей Apple (представленный в macOS Tahoe) получает важные обновления:

  • Синхронизация Passkey: Улучшена надёжность синхронизации passkey между устройствами, вошедшими в один Apple Account
  • Импорт: Улучшена обработка CSV-импорта из 1Password и Bitwarden, включая правильное сопоставление полей TOTP
  • Автозаполнение: Исправлена проблема, при которой подсказка автозаполнения не появлялась для новых сохранённых учётных данных до перезапуска Safari
  • Безопасность: Улучшенное обнаружение скомпрометированных паролей теперь проверяет дополнительные базы данных утечек

TV с 1.6.2 до 1.6.3

  • Исправлена редкая проблема, при которой HDR-контент отображался с неправильным тональным отображением на Mac серии M3 с внешним Pro Display XDR
  • Улучшена навигация по главам для купленных и арендованных фильмов
  • Решена утечка памяти в приложении TV при длительном просмотре магазина

Системные изменения под капотом

Помимо пользовательских функций, macOS 26.3 включает значительные изменения на уровне системных фреймворков, которые актуальны для разработчиков и IT-администраторов:

Расширения ядра AGX

Расширения ядра AGX (Apple GPU) были обновлены. Они управляют слоем драйвера GPU на Apple Silicon:

  • Новый микрокод, решающий проблему зависания GPU, наблюдавшуюся при продолжительных нагрузках Metal Compute (особенно актуально для вывода моделей машинного обучения)
  • Улучшенное управление питанием для GPU-тайлов в конфигурациях M3 Ultra
  • Исправления редкой проблемы искажения изображения при переключении между несколькими частотами обновления ProMotion

Thunderbolt и USB

Добавлены новые расширения ядра для обработки Thunderbolt:

  • AppleThunderboltNHI_T602x.kext — новый нативный драйвер интерфейса хоста для контроллеров Thunderbolt T6020 и T6021 в Mac эпохи M4
  • Улучшена надёжность горячего подключения устройств Thunderbolt 5
  • Исправлена паника ядра, вызываемая быстрым подключением и отключением аксессуаров USB-C во время передачи файлов

Фреймворк APFS

Фреймворк Apple File System был обновлён:

  • Улучшена производительность управления снимками (актуально для Time Machine и клонирования томов APFS)
  • Исправлена редкая проблема целостности данных, когда тома APFS приближаются к 95% ёмкости при высокой нагрузке записи
  • Улучшена обработка расширенных атрибутов на регистрозависимых томах APFS

Фреймворк MPSHost (Новый)

macOS 26.3 вводит новый фреймворк: MPSHost. Он представляется расширением семейства Metal Performance Shaders (MPS), специально ориентированным на вычисления на стороне хоста для рабочих нагрузок машинного обучения:

  • Обеспечивает унифицированную диспетчеризацию для вывода ML-моделей через CPU, GPU и Neural Engine
  • Начальная поддержка запуска моделей Core ML с интеграцией приватных облачных вычислений на устройстве
  • Может быть связан с предстоящими функциями Apple Intelligence, ожидаемыми в macOS 26.4

Этот новый фреймворк особенно интересен, поскольку предполагает, что Apple закладывает основу для более сложной обработки ИИ на устройстве, возможно связанной с улучшениями Siri, отложенными с macOS 26.2 и теперь ожидаемыми в 26.4.

Обновления System Integrity Protection (SIP)

SIP получил дополнительное усиление:

  • Расширен список защищённых системных путей
  • Улучшена проверка целостности загрузки для расширений ядра
  • Новые правила политики amfi (Apple Mobile File Integrity) для валидации подписи кода

Обновления устаревших ОС: Catalina и Big Sur

Наряду с macOS 26.3, Apple выпустила обновления для двух устаревших версий macOS:

macOS Catalina 10.15.8 Security Update 2026-001

Это обновление только инфраструктуры сертификатов:

  • Обновлены сертификаты Apple Root CA
  • Обновлены политики доверия сертификатов для отзыва сертификатов, связанных с известной вредоносной подписью кода
  • Продлена действительность существующих промежуточных сертификатов, используемых инфраструктурой обновления ПО Apple
  • Патчи уязвимостей безопасности отсутствуют — Catalina далеко за пределами окна поддержки безопасности, и эти обновления сертификатов — минимум для поддержания работоспособности механизма обновления ПО

macOS Big Sur 11.7.11 Security Update 2026-001

Аналогичный объём, как и обновление Catalina:

  • Обновления хранилища доверия сертификатов
  • Отзыв скомпрометированных сертификатов подписи
  • Обновлены инфраструктурные сертификаты для продолжения подключения к сервисам Apple
  • Патчи CVE отсутствуют — как и Catalina, Big Sur больше не получает исправлений уязвимостей

Важное примечание для пользователей устаревших ОС: Если вы всё ещё используете macOS Catalina или Big Sur, эти обновления только сертификатов не защищают вас от 52 уязвимостей, исправленных в macOS Tahoe 26.3. Вы подвержены всем из них, включая активно эксплуатируемый zero-day. Если ваше оборудование поддерживает macOS Tahoe, обновление должно быть приоритетом. Если не поддерживает, ознакомьтесь с нашим руководством по совместимости, чтобы понять ваши варианты.


Известные проблемы, не исправленные в 26.3

macOS 26.3 решает множество проблем, но несколько значительных проблем остаются нерешёнными. На основе наших тестов, отчётов сообщества и собственной документации поддержки Apple, вот наиболее значимые ошибки, которые сохраняются:

Утечка памяти WindowServer

Статус: Не решено с macOS 26.0 Воздействие: Высокое Обходной путь: Периодически перезагружайте Mac

Процесс WindowServer — ответственный за всю композицию окон и вывод на дисплей в macOS — продолжает демонстрировать постепенную утечку памяти при определённых условиях:

  • Чаще всего вызывается длительным использованием Mission Control, Stage Manager или частым переключением пространств
  • Использование памяти может вырасти с нормальной базовой линии 200–400 МБ до 2–4 ГБ за несколько дней работы
  • В итоге вызывает замедление всей системы, подёргивания интерфейса и, в крайних случаях, принудительный выход из системы
  • Apple признала эту проблему, но не предоставила сроков исправления
  • Основная теория заключается в том, что слои композитинга Liquid Glass не освобождаются должным образом при закрытии окон или удалении пространств

Рекомендуемое смягчение: Перезагружайте Mac не реже чем каждые 3–4 дня, если вы активно используете Stage Manager или несколько рабочих столов.

Тихие сбои Time Machine

Статус: Частично решено в 26.2, всё ещё присутствует в 26.3 Воздействие: Высокое Обходной путь: Регулярно проверяйте резервные копии вручную

Time Machine продолжает периодически тихо сбоить — то есть процесс резервного копирования прекращает работу, но система не уведомляет пользователя:

  • Значок Time Machine в строке меню показывает время последней успешной резервной копии, но не отображает индикаторы ошибок при сбое последующих копий
  • Чаще всего происходит с сетевыми целями Time Machine (NAS-устройства и Time Capsule)
  • Локальные резервные копии на основе снимков APFS более надёжны, но не иммунны
  • Основная проблема, по-видимому, связана с изменениями управления снимками APFS, введёнными в macOS Tahoe

Рекомендуемое смягчение: Еженедельно открывайте Системные настройки > Основные > Time Machine и вручную проверяйте, что даты резервных копий актуальны. Рассмотрите использование стороннего решения для резервного копирования (Carbon Copy Cloner, SuperDuper) в качестве дополнительного.

Проблемы с внешними дисплеями

Статус: Продолжается с macOS 26.0, частично улучшается в каждом обновлении Воздействие: Среднее до Высокого (зависит от оборудования) Обходной путь: Зависит от симптома

Проблемы с внешними дисплеями в macOS Tahoe — это эпопея, длящаяся шесть месяцев:

  • Мерцание при пробуждении: Некоторые док-станции Thunderbolt вызывают мерцание дисплея в течение 5–30 секунд после пробуждения из сна. macOS 26.3 улучшает ситуацию для док-станций CalDigit и OWC, но не решает проблему для всех марок
  • Несоответствия масштабирования: Внешние мониторы без Retina иногда показывают элементы интерфейса в неправильном масштабе после пробуждения из сна, требуя отключения/повторного подключения для исправления
  • ProMotion не включается: Некоторые пользователи MacBook Pro M3 и M4 сообщают, что встроенный дисплей не переключается в режим ProMotion (120 Гц) после отключения внешнего дисплея
  • Сброс цветовых профилей: Пользовательские цветовые профили дисплея периодически возвращаются к стандартному sRGB после обновлений macOS

Треск в аудио

Статус: Не решено для определённых конфигураций оборудования Воздействие: Среднее Обходной путь: Настройте параметры аудио или используйте другой путь вывода

Периодический треск в аудио затрагивает часть пользователей macOS Tahoe:

  • Чаще всего сообщается при использовании Bluetooth-аудио (AirPods Pro, AirPods Max) при одновременном вводе и выводе аудио (например, видеозвонки)
  • Также затрагивает некоторые USB-аудиоинтерфейсы, особенно работающие на высоких частотах дискретизации (96 кГц+)
  • Проблема, по-видимому, связана с управлением буферами CoreAudio при определённых условиях планирования
  • macOS 26.3 решает треск для некоторых USB-аудиоинтерфейсов, но не решает проблему Bluetooth

Проблемы подключения Bluetooth

Статус: Частично улучшено в 26.3, не полностью решено Воздействие: Среднее Обходной путь: Сбросить модуль Bluetooth, повторно сопрячь устройства

Bluetooth был проблемным на протяжении всего жизненного цикла macOS Tahoe:

  • Устройства периодически не подключаются автоматически после сна, требуя ручного повторного сопряжения
  • Некоторые пользователи сообщают, что панель настроек Bluetooth показывает «Bluetooth: Недоступен» после пробуждения, требуя сброса SMC/NVRAM на Intel Mac или полной перезагрузки на Apple Silicon
  • Сторонние Bluetooth-мыши и клавиатуры страдают больше, чем собственные периферийные устройства Apple
  • Патчи безопасности Bluetooth в macOS 26.3 (четыре уязвимости) могли улучшить стабильность базового стека, но проблемы подключения, по-видимому, находятся в другом пути кода

Для подробных решений этих и других проблем ознакомьтесь с нашим руководством по устранению неполадок macOS Tahoe и специальным трекером ошибок и исправлений 26.2.


Стоит ли обновляться до macOS 26.3?

Да. Ответ однозначно «да», и обоснование простое.

Аргумент безопасности (Решающий)

Активно эксплуатируемая уязвимость zero-day означает, что реальные злоумышленники используют этот дефект против реальных людей прямо сейчас. Хотя текущая эксплуатация «целевая» (то есть атакуются конкретные лица, а не массовая эксплуатация), это различие быстро стирается:

  • Исследователи безопасности проводят обратную разработку патчей для понимания уязвимости
  • Эксплойты-подтверждения концепции обычно публикуются в течение дней или недель
  • Авторы массового вредоносного ПО включают эксплойт в свои инструменты
  • В течение 30–60 дней после доступности патча окно безопасного ожидания закрывается

Не обновляясь, вы выбираете оставаться уязвимыми для атаки, работоспособность которой уже доказана.

Оценка рисков

Аргументы за немедленное обновление:

  • Исправляет активно эксплуатируемый zero-day
  • Исправляет 51 дополнительную уязвимость безопасности
  • Обновления приложений улучшают ежедневную надёжность
  • Нет сообщений о серьёзных регрессиях, введённых 26.3
  • Улучшения доступности приносят пользу затронутым пользователям

Аргументы за ожидание (и почему они слабее):

  • «Это может что-то сломать» — В общем случае обоснованно, но macOS 26.3 не имеет сообщений о серьёзных регрессиях по состоянию на 12 февраля 2026 года
  • «Исправление изменения размера окон было отозвано, может быть, другие вещи тоже сломаны» — Отозванное исправление было изменением функции, а не регрессией; его отсутствие означает сохранение статус-кво
  • «Я хочу подождать, пока другие протестируют» — Через 24 часа после выпуска без серьёзных сообщений об ошибках период раннего тестирования фактически завершён

Рекомендации по категориям пользователей

Тип пользователяРекомендацияСрочность
Корпоративные/ГосударственныеОбновить немедленноКритическая — вероятны сроки соответствия
Пользователи, заботящиеся о безопасностиОбновить сегодняВысокая
РазработчикиОбновить после проверки инструментов сборкиВысокая — протестировать в течение 48 часов
Креативные профессионалыОбновить после проверки совместимости плагиновСредне-Высокая — обновить в течение недели
Обычные пользователиОбновить при ближайшей удобной перезагрузкеСредняя — обновить в течение двух недель

Как обновиться до macOS 26.3

Стандартный путь обновления

  1. Сохраните свою работу и закройте приложения, которые вам не нужны
  2. Откройте Системные настройки (нажмите меню Apple > Системные настройки)
  3. Перейдите в Основные > Обновление ПО
  4. macOS проверит наличие обновлений. Вы должны увидеть «macOS Tahoe 26.3»
  5. Нажмите Обновить сейчас
  6. Введите пароль администратора при запросе
  7. Ваш Mac загрузит обновление, подготовит его и перезагрузится
  8. Установка занимает примерно 15–25 минут на Mac с Apple Silicon или 20–35 минут на Intel Mac
  9. После перезагрузки войдите в систему и проверьте обновление, перейдя в меню Apple > Об этом Mac — вы должны увидеть «macOS Tahoe 26.3 (25D125)»

Метод через Терминал (для продвинутых пользователей)

Если вы предпочитаете обновление через командную строку:

# Проверить доступные обновления
softwareupdate --list

# Загрузить и установить macOS 26.3
softwareupdate --install --all --restart

Контрольный список перед обновлением

Перед обновлением примите следующие меры предосторожности:

  • Проверьте резервную копию: Убедитесь, что Time Machine или предпочитаемое вами решение для резервного копирования завершило успешную копию в течение последних 24 часов
  • Проверьте место на диске: Вам нужно не менее 15 ГБ свободного места для обновления. Откройте меню Apple > Об этом Mac > Хранилище для проверки
  • Обновите сторонние приложения: Проверьте наличие обновлений для критических приложений (особенно ПО безопасности, VPN-клиенты и инструменты виртуализации), которым могут потребоваться патчи совместимости с 26.3
  • Задокументируйте текущее состояние: Запишите текущую версию macOS (меню Apple > Об этом Mac) на случай, если потребуется сообщить о проблемах
  • Подключите Mac к питанию: При обновлении ноутбука подключите его к электросети. Установка обновлений может завершиться неудачей на батарее при заряде ниже 50%
  • Стабильный интернет: Размер загрузки 1,1–2,8 ГБ. Убедитесь в надёжном соединении

Проверка после обновления

После установки macOS 26.3:

  1. Проверьте номер сборки: Меню Apple > Об этом Mac должно показывать «26.3 (25D125)»
  2. Проверьте обновления безопасности: Откройте Системные настройки > Основные > Обновление ПО > Автоматические обновления и убедитесь, что всё включено
  3. Протестируйте критические рабочие процессы: Запустите наиболее используемые приложения и убедитесь, что они работают корректно
  4. Проверьте Time Machine: Откройте Системные настройки > Основные > Time Machine и подтвердите, что резервное копирование начинается в течение 15 минут после обновления
  5. Проверьте внешние устройства: Если вы используете внешние дисплеи, аудиоинтерфейсы или док-станции Thunderbolt, убедитесь в их корректной работе

Чего ожидать в macOS 26.4

С выходом macOS 26.3 внимание переключается на следующее крупное точечное обновление. Вот что мы знаем и можем обоснованно ожидать:

Ожидаемый график

На основе исторической периодичности выпусков Apple для точечных обновлений macOS:

ВехаОжидаемая дата
macOS 26.4 Beta 1 (разработчики)Конец февраля 2026 (неделя 23 фев.)
macOS 26.4 Beta 2Начало марта 2026
macOS 26.4 Public Beta 1Середина марта 2026
macOS 26.4 Beta 3–4Март–апрель 2026
macOS 26.4 Release CandidateНачало апреля 2026
macOS 26.4 Публичный релизСередина апреля 2026

Ожидаемые функции и исправления

Улучшения Siri (Отложены с 26.2 и 26.3):

Наиболее ожидаемая функция macOS 26.4 — следующий этап улучшений Siri в рамках Apple Intelligence. Первоначально запланированные для 26.2, затем 26.3, Apple неоднократно откладывала эти улучшения:

  • Осведомлённость об экране: Siri сможет видеть и понимать, что на вашем экране, позволяя запросы вроде «отправь это маме» при просмотре фото
  • Интеграция App Actions: Siri сможет выполнять действия в сторонних приложениях (например, «создай новый проект в Notion под названием Планирование Q1»)
  • Контекст разговора: Siri будет сохранять контекст на протяжении нескольких обменов, позволяя задавать уточняющие вопросы без повторения контекста
  • Личный контекст: Siri будет ссылаться на ваши электронные письма, сообщения и календарь для предоставления персонализированных ответов

Эти функции были представлены на сессиях WWDC и в ранних бета-сборках, но были удалены перед каждым выпуском из-за проблем надёжности. Apple, по-видимому, придерживается осторожного подхода, вероятно, основываясь на негативном восприятии ранних продуктов ИИ-ассистентов конкурентов.

Исправление изменения размера окон (Надеемся):

Учитывая, что исправление было достаточно готовым для включения в примечания к релизу 26.3, разумно ожидать, что оно будет поставлено в 26.4. Документация Apple для разработчиков теперь явно указывает это как «известную проблему», нацеленную на следующий релиз.

Другие ожидаемые изменения:

  • Дальнейшие улучшения стабильности WindowServer
  • Продолжающиеся доработки стека Bluetooth
  • Дополнительные параметры доступности Liquid Glass
  • Возможные новые инструменты письма Apple Intelligence
  • Новые возможности фреймворка MPSHost, связанные с выводом ML на устройстве
  • Расширенная языковая поддержка функций Apple Intelligence

Бета-тестирование

Если вы хотите протестировать бета-версии macOS 26.4:

  1. Зарегистрируйтесь в Apple Beta Software Program
  2. Не устанавливайте бета-версии на свой основной рабочий компьютер
  3. Используйте отдельный том APFS или выделенный тестовый Mac
  4. Сообщайте об ошибках через приложение Feedback Assistant
  5. Тщательно сделайте резервную копию перед установкой любой бета-версии

Заключение

macOS Tahoe 26.3 — это критически важное обновление безопасности, которое каждый пользователь Mac должен установить без промедления. Активно эксплуатируемый zero-day в dyld (CVE-2026-20700) сам по себе оправдывает немедленное обновление, а дополнительные 51 исправление уязвимостей в ядре, WebKit, Bluetooth, песочнице и других основных компонентах устраняют значительное накопление рисков безопасности.

Отозванное исправление изменения размера окон разочаровывает, но в конечном счёте является незначительной сноской по сравнению с срочностью безопасности. Решение Apple отозвать исправление, которое не было готово, вместо того чтобы выпустить неисправное, пожалуй, верное решение, даже если коммуникация вокруг этого — тихое редактирование опубликованных примечаний к релизу — была проведена не лучшим образом.

Для более широкого опыта macOS Tahoe, 26.3 представляет собой постепенный прогресс. Улучшения доступности, обновления приложений и изменения фреймворков под капотом вносят вклад в более отполированную операционную систему, хотя постоянные проблемы, такие как утечка памяти WindowServer и проблемы подключения Bluetooth, продолжают затрагивать значительную часть пользователей.

Путь вперёд ведёт к macOS 26.4, который обещает давно откладываемые улучшения Siri и, надеемся, исправление изменения размера окон, которое было анонсировано и затем отозвано. До тех пор обновитесь до 26.3 ради преимуществ безопасности, учитывайте известные проблемы и рассмотрите сторонние обходные пути, описанные выше, для сохраняющихся проблем.

Связанные статьи

Эта статья будет обновляться по мере появления новой информации о проблемах после выпуска macOS 26.3 и графике бета-тестирования macOS 26.4. Последнее обновление: 12 февраля 2026 года.