Ícone do site BIT magazine

Apple corrige falha zero-day usada em ataque ‘extremamente sofisticado’; iPhone 11 e mais novos recebem update

Apple iPhone 7

Imagem: Reprodução/Pexels

A Apple liberou o iOS 26.7.1 e o iPadOS 26.7.1 para corrigir a falha CVE-2026-86950, uma vulnerabilidade zero-day no CoreGraphics que pode permitir execução de código ao processar um arquivo malicioso.

A empresa afirma ter recebido relato de exploração em um ataque “extremamente sofisticado” contra pessoas específicas em versões do iOS anteriores ao iOS 27.

Para quem ainda está no iOS 26, a recomendação prática é atualizar o aparelho.

A correção foi publicada em 28 de setembro e alcança iPhone 11 e modelos posteriores, além de diferentes gerações de iPad compatíveis.

Falha permitia execução de código por arquivo malicioso

O problema está no CoreGraphics, componente usado pelo sistema para lidar com elementos gráficos, imagens e documentos.

Segundo a descrição técnica da Apple, a vulnerabilidade envolve uma gravação fora dos limites de memória.

Com um arquivo preparado para explorar a falha, o processamento poderia levar à execução de código arbitrário.

A Apple corrigiu o erro com uma verificação mais rígida dos limites de memória. A descoberta foi atribuída à Meta Product Security.

A empresa não informou quantas pessoas foram alvo, qual arquivo foi usado nos ataques nem se todas as tentativas tiveram sucesso.

Quais aparelhos recebem a correção

No iOS e iPadOS, o pacote 26.7.1 está disponível para:

A falha também recebeu correções no macOS Tahoe 26.7.1 e no macOS Sequoia 15.8.1. Já os sistemas da geração 27 não aparecem como afetados pela vulnerabilidade descrita.

Por isso, quem já migrou para o iOS 27 não recebe esse pacote específico como solução para a CVE.

A atualização 26.7.1 atende principalmente aparelhos que continuam na geração anterior do sistema e ainda precisam fechar a brecha.

Usuário comum precisa se preocupar?

O relato conhecido aponta para ataques direcionados e sofisticados, não para uma campanha ampla contra todos os donos de iPhone.

Ainda assim, o fato de existir exploração real aumenta a urgência da atualização, principalmente para quem mantém uma versão anterior do sistema.

Além disso, a CISA adicionou a CVE-2026-86950 ao catálogo de vulnerabilidades exploradas, reforçando que a falha deixou de ser apenas um risco teórico.

A medida prática é simples: instalar a atualização disponível e evitar abrir arquivos inesperados recebidos de contatos desconhecidos ou por canais não confiáveis.

O que você achou? Siga @bitmagazineoficial no Instagram para ver mais e deixar seu comentário clicando aqui

Sair da versão mobile