iOS 26.7.1 corrige falha ligada a possíveis ataques

ios-26-7-1-corrige-falha-coregraphics-ataques-mundo-smart

A Apple lançou a 28 de setembro o iOS 26.7.1 e o iPadOS 26.7.1 para corrigir uma falha que pode permitir a execução de código ao processar um ficheiro preparado por um atacante. A empresa recebeu um relato segundo o qual o problema poderá ter sido explorado num ataque sofisticado contra pessoas específicas em versões do iOS anteriores ao iOS 27. Para quem continua no iOS 26, esta atualização fecha uma vulnerabilidade concreta, identificada como CVE-2026-86950.

O que a Apple confirmou

A falha está no CoreGraphics, um componente usado pelo sistema para tratar elementos gráficos. Segundo a descrição oficial, um ficheiro malicioso pode provocar uma escrita fora dos limites da memória e, em certas condições, abrir caminho à execução de código. A correção reforça a verificação desses limites. A equipa Meta Product Security foi creditada pela descoberta e comunicação do problema.

Há uma diferença importante entre a possibilidade técnica e os ataques conhecidos. A Apple afirma estar ciente de um relato de que a falha pode ter sido explorada contra alvos específicos, mas não revelou quantas pessoas foram visadas, se houve compromissos bem sucedidos ou como o ficheiro teria chegado aos dispositivos. O aviso não demonstra uma campanha generalizada contra todos os utilizadores de iPhone. A cobertura independente da The Hacker News também assinala a falta desses pormenores.

Este grau de cautela contrasta com a falha anterior na Partilha de ecrã do macOS, para a qual foram observados sistemas comprometidos. São problemas diferentes, com vias de ataque e provas públicas distintas. A comparação ajuda a perceber por que motivo a expressão “poderá ter sido explorada” não deve ser transformada numa afirmação de que todos os dispositivos vulneráveis foram atacados.

A quem se destina a atualização

O iOS 26.7.1 está disponível para iPhone 11 e modelos posteriores. No iPad, a lista oficial inclui o iPad Pro de 12,9 polegadas a partir da terceira geração, o Pro de 11 polegadas desde a primeira, o iPad Air a partir da terceira, o iPad desde a oitava e o iPad mini desde a quinta geração. Trata-se da atualização de segurança para equipamentos que permanecem na linha iOS ou iPadOS 26.

A Apple publicou também correções para macOS Tahoe 26.7.1 e macOS Sequoia 15.8.1, segundo a cobertura da MacRumors. Já o iOS 27.0.1 lançado no mesmo dia tem um propósito distinto: não é a versão 26.7.1 com outro nome. A página de segurança da Apple enquadra o relato de possível exploração em versões anteriores ao iOS 27, sem indicar que o mesmo defeito afeta essa versão mais recente.

A novidade relevante é, portanto, dupla: existe uma correção disponível para a falha do CoreGraphics e há um relato de possível utilização em ataques direcionados. O alcance real desses ataques continua por esclarecer. Para os leitores que mantiveram o sistema 26, a versão 26.7.1 é a referência publicada pela Apple para esta correção.

Fontes: Apple · The Hacker News · MacRumors

Desde muito cedo que o mundo da tecnologia me fascinou, estou sempre atento às novas tecnologias, não só porque gosto mas porque também trabalho na área. Criámos este website para ajudarmos e atualizar todos os nossos visitantes, que tal como nós são apaixonados pelo mundo tecnológico.
Exit mobile version