Säkerhet · 2 oktober 2026
Även publicerad på Русский, 日本語, 中文, हिन्दी, ไทย, 한국어, العربية, Français, Polski, Bahasa Indonesia, Italiano
Apple åtgärdar zero-day sårbarhet i CoreGraphics
Apple släppte säkerhetsuppdateringar för att åtgärda en zero-day sårbarhet som utnyttjades i "extremt sofistikerade" riktade attacker mot iOS-enheter.
Denna sårbarhet, som spåras som CVE-2026-86950, härstammar från en out-of-bounds write-svaghet som upptäcktes av Meta Product Security i CoreGraphics, ett ramverk som används för tvådimensionell vektorgrafik, bildrendering och textritning över iOS, macOS, iPadOS, watchOS och tvOS.
Framgångsrik utnyttjande av out-of-bounds write-sårbarheter kan tillåta angripare att krascha ett program, korrupta data eller, i värsta fall, få fjärrkodexekvering genom att skriva data utanför den tilldelade minnesbufferten.
Apple varnar för att "Apple är medveten om en rapport att detta problem kan ha utnyttjats i en extremt sofistikerad attack mot specifika riktade individer på versioner av iOS före iOS 27".
Företaget har åtgärdat denna fråga med förbättrad gränskontroll för att förhindra utnyttjande i iOS 26.7.1 och iPadOS 26.7.1 samt macOS Tahoe 26.7.1 och macOS Sequoia 15.8.1.
Trots att denna sårbarhet sannolikt bara utnyttjas i starkt riktade attacker, rekommenderas det starkt att installera dessa säkerhetsuppdateringar snabbt för att förhindra potentiella pågående attacker. Med denna sårbarhet har Apple åtgärdat två zero-days som utnyttjats i det vilda sedan början av året.