Apple lança iOS 26.7.1 para corrigir falha de segurança explorada em ataques direcionados

Foto: Ilustração/Reprodução

A Apple liberou uma nova atualização de segurança voltada aos usuários que permanecem utilizando o sistema iOS 26. O pacote, identificado como iOS 26.7.1, foi desenvolvido para corrigir a vulnerabilidade registrada sob o código CVE-2026-86950.

A falha está localizada no componente CoreGraphics, responsável pelo processamento e renderização de elementos gráficos nos dispositivos da marca. De acordo com a documentação oficial da Apple, o problema consiste em uma vulnerabilidade do tipo out-of-bounds write, o que significa que o software poderia gravar dados fora da área de memória alocada para uma operação específica. Isso permite a execução arbitrária de código quando o aparelho realiza o processamento de um arquivo especialmente preparado.

O caso exige cautela, pois a fabricante confirmou ter ciência de um relato indicando que essa brecha pode ter sido explorada ativamente em um ataque altamente sofisticado contra alvos específicos. Contudo, a companhia ressaltou que não há indícios de uma campanha generalizada contra a base geral de usuários de iPhone.

Dúvida na atualização: iOS 26.7.1 ou iOS 27.0.1?
Com o lançamento simultâneo do iOS 27.0.1, os usuários podem se deparar com diferentes opções ao verificar novas atualizações. Segundo as orientações divulgadas, a escolha depende do planejamento de cada usuário:

– Quem está no iOS 26 e deseja continuar nessa versão deve instalar o iOS 26.7.1.
– Quem está no iOS 26 e pretende migrar para o iOS 27 pode optar pelo iOS 27.0.1, caso esteja disponível para o modelo do aparelho.
– Quem já utiliza o iOS 27 deve atualizar diretamente para o iOS 27.0.1.
– Proprietários de iPads incompatíveis com o iPadOS 27, mas que ainda suportam a versão anterior, devem aplicar o iPadOS 26.7.1.

A Apple aponta o iOS 27.0.1 como a versão mais recente para o sistema operacional, embora sua página de segurança não traga entradas de CVE publicadas para essa compilação até o momento — o que indica apenas a ausência de vulnerabilidades detalhadas por CVE nessa listagem específica, sem descartar outras melhorias. Em contrapartida, o iOS 26.7.1 possui objetivo de segurança explícito na correção da CVE-2026-86950.

Fonte: Overdrive — ver matéria original

Esta matéria foi produzida com apoio de inteligência artificial e revisada por um jornalista antes da publicação.