חזרה
אפל תיקנה פגיעות ב-CoreGraphics שאולי נוצלה במתקפות ממוקדות
SiTech AI Team2 წთ. საკითხავი

אפל תיקנה פגיעות ב-CoreGraphics שאולי נוצלה במתקפות ממוקדות

אפל פרסמה עדכוני אבטחה ל-iOS, iPadOS ו-macOS כדי לסגור את CVE-2026-86950, כתיבה מחוץ לגבולות הזיכרון ב-CoreGraphics שעלולה לאפשר הרצת קוד שרירותי מקובץ זדוני שנבנה במיוחד.

אפל פרסמה עדכוני אבטחה לגרסאות ישנות יותר של iOS, iPadOS ו-macOS כדי לטפל בפגיעות ברכיב CoreGraphics, שלדברי החברה ייתכן שנוצלה במתקפות ממוקדות.

כתיבה מחוץ לגבולות הזיכרון ב-CoreGraphics

הפגיעות מסומנת כ-CVE-2026-86950 ומתוארת ככתיבה מחוץ לגבולות הזיכרון, שעלולה לאפשר הרצת קוד שרירותי כאשר המכשיר מעבד קובץ זדוני שנבנה במיוחד. אפל מסרה שהבעיה תוקנה באמצעות בדיקת גבולות משופרת, והודתה ל-Meta Product Security על גילוי הפגיעות ודיווחה.

"אפל מודעת לדיווח שלפיו פגיעות זו ייתכן שנוצלה במתקפה מתוחכמת במיוחד נגד אנשים ממוקדים ספציפיים בגרסאות iOS לפני iOS 27", נמסר מהחברה. היא לא פירטה כמה אנשים היו מטרה, אם מי מהניסיונות הצליח, או מתי החלה הניצול הראשון.

אילו מכשירים מושפעים

התיקונים כלולים ב-iOS 26.7.1 וב-iPadOS 26.7.1: מכשירי iPhone 11 ואילך, iPad Pro 12.9 אינץ' (דור שלישי ואילך), iPad Pro 11 אינץ' (דור ראשון ואילך), iPad Air (דור שלישי ואילך), iPad (דור שמיני ואילך) ו-iPad mini (דור חמישי ואילך). למחשבים שולחניים פרסמה אפל את macOS Tahoe 26.7.1 ואת macOS Sequoia 15.8.1.

מעט פרטים, תבנית מוכרת

בפברואר 2026 תיקנה אפל פגיעות פגיעה בזיכרון בטוען dyld (CVE-2026-20700, ציון CVSS 7.8), שלדבריה נוצלה במתקפות סייבר מתוחכמות. כמו אז, גם הפעם הפרטים הטכניים מועטים, ולכן קשה לאמוד את הסיכון בפועל. משתמשים בגרסאות המושפעות מוזמנים להתקין את העדכון דרך מנגנון העדכון הרגיל.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.