Apple corrige falha zero-day usada em ataque ‘extremamente sofisticado’; iPhone 11 e mais novos recebem update
Apple corrige zero-day CVE-2026-86950 explorada em ataque sofisticado. Veja quais iPhones e iPads recebem o update de segurança.
A Apple liberou o iOS 26.7.1 e o iPadOS 26.7.1 para corrigir a falha CVE-2026-86950, uma vulnerabilidade zero-day no CoreGraphics que pode permitir execução de código ao processar um arquivo malicioso.
A empresa afirma ter recebido relato de exploração em um ataque “extremamente sofisticado” contra pessoas específicas em versões do iOS anteriores ao iOS 27.
Para quem ainda está no iOS 26, a recomendação prática é atualizar o aparelho.
A correção foi publicada em 28 de setembro e alcança iPhone 11 e modelos posteriores, além de diferentes gerações de iPad compatíveis.
Falha permitia execução de código por arquivo malicioso
O problema está no CoreGraphics, componente usado pelo sistema para lidar com elementos gráficos, imagens e documentos.
Segundo a descrição técnica da Apple, a vulnerabilidade envolve uma gravação fora dos limites de memória.
Com um arquivo preparado para explorar a falha, o processamento poderia levar à execução de código arbitrário.
A Apple corrigiu o erro com uma verificação mais rígida dos limites de memória. A descoberta foi atribuída à Meta Product Security.
A empresa não informou quantas pessoas foram alvo, qual arquivo foi usado nos ataques nem se todas as tentativas tiveram sucesso.
Quais aparelhos recebem a correção
No iOS e iPadOS, o pacote 26.7.1 está disponível para:
- iPhone 11 e posteriores;
- iPad Pro de 12,9 polegadas de 3ª geração ou mais recente;
- iPad Pro de 11 polegadas de 1ª geração ou mais recente;
- iPad Air de 3ª geração ou mais recente;
- iPad de 8ª geração ou mais recente;
- iPad mini de 5ª geração ou mais recente.
A falha também recebeu correções no macOS Tahoe 26.7.1 e no macOS Sequoia 15.8.1. Já os sistemas da geração 27 não aparecem como afetados pela vulnerabilidade descrita.
Por isso, quem já migrou para o iOS 27 não recebe esse pacote específico como solução para a CVE.
A atualização 26.7.1 atende principalmente aparelhos que continuam na geração anterior do sistema e ainda precisam fechar a brecha.
Usuário comum precisa se preocupar?
O relato conhecido aponta para ataques direcionados e sofisticados, não para uma campanha ampla contra todos os donos de iPhone.
Ainda assim, o fato de existir exploração real aumenta a urgência da atualização, principalmente para quem mantém uma versão anterior do sistema.
Além disso, a CISA adicionou a CVE-2026-86950 ao catálogo de vulnerabilidades exploradas, reforçando que a falha deixou de ser apenas um risco teórico.
A medida prática é simples: instalar a atualização disponível e evitar abrir arquivos inesperados recebidos de contatos desconhecidos ou por canais não confiáveis.
O que você achou? Siga @bitmagazineoficial no Instagram para ver mais e deixar seu comentário clicando aqui


