Segurança · 1 de outubro de 2026

Também publicado em Русский, Polski

Apple lança iOS 26.7.1 para corrigir vulnerabilidade crítica

Long exposure light trails on a highway before the New York City skyline
Zac Ong / Unsplash

Apple lançou recentemente as versões iOS 26.7.1 e iPadOS 26.7.1, que não incluem novas funcionalidades, mas corrigem uma vulnerabilidade de segurança significativa. A empresa recebeu relatos sobre a possibilidade de que essa vulnerabilidade pudesse ser utilizada em ataques complexos direcionados a indivíduos específicos. A falha foi mitigada através de melhorias na verificação de limites.

A vulnerabilidade CVE-2026-86950 é classificada como uma falha de escrita fora dos limites, o que significa que, ao processar dados especialmente construídos, o programa pode gravar informações fora das áreas de memória atribuídas, permitindo que um invasor execute código malicioso sob certas condições. O componente CoreGraphics é crucial para o processamento de conteúdo gráfico, incluindo imagens e interfaces.

Embora a Apple não tenha divulgado o formato exato dos arquivos maliciosos, também não esclareceu se os ataques ocorreram por meio de sites, emails, ferramentas de comunicação instantânea ou outros canais. Recentemente, aplicativos maliciosos têm sido relatados como capazes de roubar dados de carteiras de criptomoedas após instalação, levando ao roubo de ativos criptográficos de muitos usuários. Esses ataques exigem que os usuários instalem ativamente os aplicativos maliciosos.

Os eventos de ataque estão associados principalmente à cadeia de exploração DarkSword. Usuários nas redes sociais relacionaram a CVE-2026-86950 com ataques recentes, embora as evidências atuais sugiram que esses incidentes podem não estar diretamente relacionados. A recomendação é que os usuários mantenham sempre suas versões do iOS atualizadas para evitar possíveis ataques, especialmente considerando o aumento das tentativas de invasão.