AdoptimalAdoptimal
Pojďme se poznat
Všechny aktuality
AktualitaKyberbezpečnost29. září 2026 v 18:142 min

Apple opravil zneužívanou chybu v CoreGraphics pro iOS a iPadOS

Pracovní telefon leží na stole v kanceláři.

Apple opravil zneužívanou chybu CVE-2026-86950 v CoreGraphics v aktualizacích iOS 26.7.1 a iPadOS 26.7.1. Oprava je určena pro podporované iPhony od modelu iPhone 11 a vybrané iPady.

CoreGraphics je součást operačních systémů Apple, která zpracovává grafiku a obrazové soubory. Chyba umožňovala zapisovat data mimo vyhrazenou část paměti. Při zpracování škodlivě upraveného souboru mohl útočník na zařízení spustit vlastní kód. Apple problém odstranil zpřesněním kontroly hranic paměti.

Jde o takzvanou zero-day zranitelnost, kterou útočníci využívali dříve, než pro ni existovala oprava. Apple uvádí, že mohla být součástí mimořádně pokročilého útoku proti konkrétním lidem používajícím verze starší než iOS 27. Nezveřejnil počet napadených lidí, jejich totožnost ani přesný způsob zneužití.

Chybu nahlásil tým Meta Product Security. Ani Meta neposkytla další technické podrobnosti. CVE-2026-86950 je sedmou zero-day zranitelností, kterou Apple v roce 2026 opravil poté, co už ji podle dostupných informací útočníci zneužívali.

Opravu dostaly modely iPhone 11 a novější, iPad Pro 12,9 palce od třetí generace, iPad Pro 11 palců od první generace, iPad Air od třetí generace, iPad od osmé generace a iPad mini od páté generace. Apple neupřesnil, které starší verze systému útočníci napadali.

Apple nepopisuje plošné útoky, ale cílené napadení malého počtu lidí. U podporovaných pracovních telefonů a tabletů je přesto vhodné ověřit, zda aktualizaci dostaly. Apple pro její instalaci nestanovil konečný termín.

Sdílet
Adam JouraAdam JouraVývoj a integrace · 29. 9. 2026
Pojďme to zapnout

Od efektivnější firmy vás dělí jedna zpráva

Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.

S čím vám můžeme pomoct?