Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Vesti, 29.09.2026, 09:00 AM

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompanija nije otkrila ko je bio meta niti kako su napadi izvedeni, ali je potvrdila da obrada posebno napravljenog fajla može omogućiti napadaču da izvrši kod na uređaju.

Ranjivost, označena kao CVE-2026-86950, nalazi se u CoreGraphicsu, delu Appleovih operativnih sistema zaduženom za prikazivanje 2D grafike i različitih vrsta sadržaja, uključujući PDF dokumente.

Reč je o grešci koja omogućava upisivanje podataka izvan predviđenog dela memorije. Ako uređaj obradi posebno napravljen fajl, napadač bi mogao da izvrši proizvoljni kod.

Apple je problem rešio dodatnim proverama granica memorije u verzijama iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 i macOS Sequoia 15.8.1.

Ono što ovu ranjivost čini posebno zanimljivom jeste Appleovo upozorenje da je možda već korišćena u napadima.

Kompanija kaže da je upoznata sa izveštajem prema kojem je propust „možda iskorišćen u izuzetno sofisticiranom napadu na konkretno ciljane pojedince“ na uređajima sa verzijama iOS-a starijim od iOS-a 27.

Apple nije objavio koliko je ljudi napadnuto, ko su mete niti da li su napadi bili uspešni.

Još jedan zanimljiv detalj je da je ranjivost Appleu prijavio Meta Product Security. Meta je vlasnik WhatsAppa, aplikacije koja je i ranije bila korišćena kao put za napade naprednim špijunskim softverom.

To, međutim, ne znači da je CVE-2026-86950 iskorišćen preko WhatsAppa. Apple nije objavio kako je zlonamerni fajl stizao do napadnutih uređaja, a Meta nije saopštila da je ranjivost iskorišćena za napade preko njene aplikacije.

CoreGraphics obrađuje sadržaj koji može stići iz različitih izvora, pa bi potencijalni put do uređaja mogli biti veb-sajtovi, imejlovi ili aplikacije za razmenu poruka. Bez dodatnih podataka Applea ili istraživača za sada nije poznato kako je ranjivost korišćena u napadima.

Vest je posebno zanimljiva u svetlu nedavno otkrivenih špijunskih napada na korisnike iPhonea u Srbiji.

SHARE Fondacija je početkom septembra saopštila da je 14 ljudi u Srbiji od početka 2026. dobilo Appleova upozorenja da su bili meta napada naprednim špijunskim softverom. Ipak, za sada nema dokaza da je CVE-2026-86950 povezan sa tim napadima u Srbiji.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju

Prevaranti podmeću lažne informacije ChatGPT-ju i Geminiju

Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje