Keamanan · 1 Oktober 2026
Apple Memperbaiki Kerentanan CoreGraphics yang Mungkin Dieksploitasi dalam Serangan Terarah
Apple telah merilis pembaruan keamanan untuk mengatasi kerentanan di versi lama iOS, iPadOS, dan macOS yang dikatakan mungkin telah dieksploitasi dalam serangan terarah.
Kerentanan tersebut, yang dilacak sebagai CVE-2026-86950, mengacu pada penulisan di luar batas yang berdampak pada komponen CoreGraphics dan dapat menyebabkan eksekusi kode arbitrer saat memproses file yang dibuat dengan jahat.
Pembuat iPhone tersebut menyatakan bahwa masalah ini telah ditangani dengan peningkatan pemeriksaan batas. Mereka memberikan kredit kepada Meta Product Security yang menemukan dan melaporkan masalah tersebut.
"Apple menyadari adanya laporan bahwa masalah ini mungkin telah dieksploitasi dalam serangan yang sangat canggih terhadap individu tertentu pada versi iOS sebelum iOS 27," tambahnya.
Namun, perusahaan tidak memberikan rincian tentang berapa banyak individu yang menjadi target, apakah ada dari upaya tersebut yang berhasil, atau kapan contoh pertama eksploitasi CVE-2026-86950 terjadi.
Kekurangan ini telah ditangani di perangkat dan versi sistem operasi berikut. Pada bulan Februari lalu, Apple juga menangani masalah korupsi memori di dyld (CVE-2026-20700, skor CVSS: 7.8) yang dikatakan telah dijadikan senjata dalam serangan siber yang canggih.
Badan Keamanan Siber dan Infrastruktur AS (CISA), pada 29 September 2026, menambahkan CVE-2026-86950 ke dalam katalog Kerentanan yang Dikenal Dieksploitasi (KEV), yang mengharuskan lembaga federal untuk menerapkan perbaikan sebelum 2 Oktober 2026.