VMTech
Razgovarajmo →

Apple ažurirao CoreGraphics zbog mogućih ciljanih napada

Apple ažurirao CoreGraphics zbog mogućih ciljanih napada

Apple je objavio bezbednosne ispravke za CVE-2026-86950, propust upisa van granica memorije u komponenti CoreGraphics, za koji navodi da je možda iskorišćen u veoma sofisticiranom napadu na određene ciljane pojedince. Zakrpe su dostupne u verzijama iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 i macOS Sequoia 15.8.1.

Greška pri obradi posebno oblikovanog fajla

Ranjivost može da dovede do izvršavanja proizvoljnog koda kada sistem obrađuje zlonamerno oblikovan fajl. CoreGraphics je Apple-ova komponenta za grafički prikaz i obradu sadržaja, pa je način na koji aplikacije i operativni sistem rukuju fajlovima važan deo napadne površine.

Apple je problem otklonio unapređenom proverom granica. Kompanija je za otkriće i prijavu propusta navela Meta Product Security. Nisu objavljeni detalji o broju ciljanih osoba, eventualno uspešnim pokušajima kompromitacije niti o vremenu prvog mogućeg iskorišćavanja propusta.

Obuhvaćeni uređaji i sistemi

Za iOS 26.7.1 i iPadOS 26.7.1 ažuriranje obuhvata iPhone 11 i novije modele, iPad Pro od 12,9 inča treće generacije i novije, iPad Pro od 11 inča prve generacije i novije, iPad Air treće generacije i novije, iPad osme generacije i novije, kao i iPad mini pete generacije i novije.

macOS Tahoe 26.7.1 namenjen je Mac računarima koji koriste macOS Tahoe, dok je macOS Sequoia 15.8.1 dostupan za Mac računare na macOS Sequoia. Apple je naglasio da se moguća zloupotreba odnosi na verzije iOS-a pre iOS-a 27.

Operativni koraci za organizacije

Ovo nije jedina Apple-ova zakrpa za memorijski propust ove godine. U februaru je kompanija rešila grešku oštećenja memorije u dyld-u, CVE-2026-20700, sa CVSS ocenom 7,8, za koju je takođe navela da je korišćena u sofisticiranim sajber-napadima.

Timovi zaduženi za upravljanje krajnjim tačkama treba da identifikuju uređaje na navedenim verzijama sistema, provere da li su ažuriranja uspešno instalirana i evidentiraju izuzetke. Prioritet je smanjenje izloženosti kroz pravovremeno ažuriranje i potvrdu stvarne verzije operativnog sistema na svakom upravljanom uređaju.

#applesecurity#endpointsecurity#vulnerability#patchmanagement
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 2 28.09.2026
Instagram

Apple ažurirao CoreGraphics zbog mogućih ciljanih napada

Otvorite objavu na Instagramu ↗