A Apple lança iOS 26.7.1 para corrigir vulnerabilidades de alto risco em componentes gráficos principais que foram usados ​​por hackers para lançar ataques

📅 2026-09-29

Resumo:

A Apple acaba de lançar o iOS 26.7.1 e o iPadOS 26.7.1, que não trazem novos recursos, mas corrigem vulnerabilidades de segurança importantes. A Apple recebeu relatos de que a vulnerabilidade poderia ser usada para conduzir ataques extremamente sofisticados contra indivíduos específicos, e a Apple bloqueou a vulnerabilidade melhorando as verificações de perímetro.

CVE-2026-86950 é uma vulnerabilidade de gravação fora dos limites. Simplificando, quando um programa processa dados especialmente construídos, ele pode gravar o conteúdo fora da área pré-alocada, destruindo assim a memória. Quando certas condições são atendidas, um invasor pode usar isso para permitir que o sistema execute código malicioso.

CoreGraphics é um importante componente responsável pelo processamento de conteúdo gráfico, envolvendo a renderização de imagens, interfaces e outros conteúdos visuais. No entanto, a Apple não divulgou o formato específico do arquivo malicioso, nem explicou se o ataque foi realizado por meio de páginas da web, e-mails, ferramentas de mensagens instantâneas ou outros canais.

Recentemente, aplicativos maliciosos exploraram vulnerabilidades complexas no nível do kernel para roubar dados de carteiras de criptomoedas após a instalação. Este incidente de segurança resultou no roubo de um grande número de ativos criptográficos dos usuários, mas o caminho do ataque exige que os usuários instalem ativamente o aplicativo malicioso (o aplicativo usa o rastreamento de dados do círculo monetário como um ponto promocional para induzir os usuários a instalar ativamente).

No entanto, os ataques relacionados estão principalmente relacionados às cadeias de exploração relacionadas ao DarkSword. Atualmente, alguns usuários de moeda nas redes sociais vincularam o CVE-2026-86950 a ataques recentes. No entanto, a julgar pelas evidências atuais, isto pode não ser relevante, ou seja, DarkSword explora principalmente vulnerabilidades conhecidas. Os usuários não devem ser atacados, desde que garantam sempre o uso da versão mais recente do iOS.

Além disso, os ataques recentes a sistemas iOS estão aumentando rapidamente e a maioria deles usa a cadeia de ataque DarkSword. Por exemplo, os usuários podem ser infectados por programas maliciosos quando usam o navegador Apple Safari para abrir sites de phishing. Portanto, é necessário que os usuários do iOS utilizem sempre a versão mais recente para melhorar a segurança.

Tags relacionadas

Artigos relacionados

Comentários

0/500
Captcha (click to refresh)
Sem comentários