אבטחה · 1 באוקטובר 2026

Apple תיקנה פגם ב-CoreGraphics שייתכן ונוצל בתקיפות ממוקדות

Abstract flowing curves with blue and purple light reflections on a dark background
Milad Fakurian / Unsplash

חברת Apple שחררה עדכוני אבטחה כדי לטפל בפרצה בגרסאות ישנות של iOS, iPadOS ו-macOS, שלטענתה ייתכן שנוצלה בתקיפות ממוקדות.

הפגם, המזוהה כ-CVE-2026-86950, מתייחס לכתיבה מחוץ לגבולות המשפיעה על רכיב ה-CoreGraphics. פגם זה עלול להוביל להרצת קוד שרירותי בעת עיבוד קובץ שנוצר באופן זדוני. החברה ציינה כי הבעיה טופלה באמצעות בדיקת גבולות משופרת, והיא זקפה את גילוי הבעיה והדיווח עליה ל-Meta Product Security.

Apple מסרה כי היא מודעת לדיווח לפיו ייתכן שהנושא נוצל בתקיפה מתוחכמת ביותר נגד אנשים ספציפיים בגרסאות של iOS לפני iOS 27. עם זאת, החברה לא סיפקה פרטים על מספר האנשים שהיו מטרה, אם ניסיונות אלו הצליחו, או מתי התרחש המקרה הראשון של ניצול הפרצה.

סוכנות אבטחת הסייבר ותשתיות התשתיות של ארצות הברית, CISA, הוסיפה את CVE-2026-86950 לקטלוג הפגיעויות הידועות כמי שנוצלו ב-29 בספטמבר 2026, ודרשה מסוכנויות פדרליות להחיל את התיקונים עד ה-2 באוקטובר 2026.