Segurança · 1 de outubro de 2026

Apple lança atualização de segurança para macOS Tahoe e Sequoia

Black and white piano keys arranged in rows
Zulfugar Karimov / Unsplash

Apple lançou atualização de segurança para macOS Tahoe e macOS Sequoia na data de 28 de setembro de 2026. A atualização corrige vulnerabilidade no CoreGraphics que permite execução de código arbitrário ao processar arquivos manipulados. A falha envolve escrita fora dos limites de memória e pode ser explorada por meio de arquivos especialmente elaborados. A CISA classificou a vulnerabilidade com pontuação CVSSv3.1 de 8.8, considerada alta.

A empresa informou que a ameaça pode ter sido usada em ataques direcionados a versões anteriores do iOS, especificamente antes da versão 27. A atualização foi disponibilizada nas versões 26.7.1 para macOS Tahoe e 15.8.1 para macOS Sequoia. Além disso, foi lançada a versão Golden Gate 27.0.1, embora sem detalhes sobre correções específicas. A Apple também atualizou o iOS 26.7.1, mas não divulgou o número da CVE associado.

A agência de segurança dos Estados Unidos alertou sobre exploração de vulnerabilidades em SharePoint, WordPress e Citrix NetScaler, além de falhas em Next.js, Adobe Commerce e WSO2. A vulnerabilidade no módulo HTTP/3 do nginx também foi mencionada.