Keamanan · 2 Oktober 2026
Juga diterbitkan dalam Русский, 日本語, 中文, हिन्दी, ไทย, 한국어, العربية, Français, Svenska, Polski, Italiano
Apple merilis pembaruan keamanan untuk memperbaiki celah zero-day
Apple merilis pembaruan keamanan untuk memperbaiki kerentanan zero-day yang dieksploitasi dalam serangan "sangat canggih" yang ditargetkan pada perangkat iOS.
Dikenali sebagai CVE-2026-86950, celah ini berasal dari kelemahan penulisan out-of-bounds yang ditemukan oleh Meta Product Security di CoreGraphics, sebuah kerangka kerja yang digunakan untuk grafik vektor dua dimensi, rendering gambar, dan penggambaran teks di seluruh iOS, macOS, iPadOS, watchOS, dan tvOS.
Eksploitasi yang berhasil terhadap kerentanan penulisan out-of-bounds dapat memungkinkan penyerang untuk menghentikan program, merusak data, atau, dalam kasus terburuk, mendapatkan eksekusi kode jarak jauh dengan menulis data di luar buffer memori yang dialokasikan.
"Apple menyadari laporan bahwa masalah ini mungkin telah dieksploitasi dalam serangan yang sangat canggih terhadap individu tertentu pada versi iOS sebelum iOS 27," peringatan tersebut menyatakan pada hari Senin.
"Memproses file yang dibuat dengan jahat dapat menyebabkan eksekusi kode sewenang-wenang. Masalah penulisan out-of-bounds telah diatasi dengan peningkatan pemeriksaan batas."
Daftar lengkap perangkat yang terpengaruh oleh zero-day ini sangat luas, karena mencakup model yang lebih tua dan lebih baru. Apple telah mengatasi masalah ini dengan peningkatan pemeriksaan batas untuk mencegah eksploitasi di iOS 26.7.1 dan iPadOS 26.7.1, serta macOS Tahoe 26.7.1 dan macOS Sequoia 15.8.1.
Meskipun celah ini kemungkinan hanya dieksploitasi dalam serangan yang sangat ditargetkan, sangat disarankan untuk segera menginstal pembaruan keamanan ini untuk mencegah serangan yang mungkin sedang berlangsung.