Sikkerhet · 1. oktober 2026

Apple utbedrer sårbarhet i CoreGraphics muligens utnyttet i målrettede angrep

Floating metallic cubes in shades of blue and purple with reflective surfaces
Milad Fakurian / Unsplash

Apple har utgitt sikkerhetsoppdateringer for å håndtere en sårbarhet i eldre versjoner av iOS, iPadOS og macOS som de sa kan ha blitt utnyttet i målrettede angrep.

Sårbarheten, sporet som CVE-2026-86950, refererer til et ut-av-grenser skriving som påvirker CoreGraphics-komponenten og kan føre til vilkårlig kodeeksekvering ved behandling av en ondsinnet utformet fil.

iPhone-produsenten sa at problemet ble løst med forbedret grensekontroll. Den ga kreditt til Meta Product Security for å ha oppdaget og rapportert problemet.

"Apple er klar over en rapport om at dette problemet kan ha blitt utnyttet i et ekstremt sofistikert angrep mot spesifikke målrettede individer på versjoner av iOS før iOS 27," la de til.

Imidlertid tilbød selskapet ingen detaljer om hvor mange individer som ble målrettet, om noen av disse forsøkene var vellykkede, eller når den første forekomsten av CVE-2026-86950 utnyttelse skjedde.

Mangelen har blitt adressert i følgende enheter og operativsystemversjoner. Den 29. september 2026 la U.S. Cybersecurity and Infrastructure Security Agency (CISA) CVE-2026-86950 til sin katalog over kjente utnyttede sårbarheter (KEV), og krevde at føderale etater måtte bruke rettelsene innen 2. oktober 2026.