सार्वजनिक PoC में खास फ़ॉन्ट वाली PDF से अनपैच्ड Apple डिवाइस क्रैश होते हैं—डिवाइस पर नियंत्रण हासिल होना नहीं दिखता। Apple ने खास लोगों को निशाना बनाकर संभावित हमले की रिपोर्ट का ज़िक्र किया है, लेकिन PoC उस हमले की पुष्टि नहीं करती और WhatsApp से संबंध भी साबित नहीं है। एक रिपोर्ट में अमेरिकी संघीय एजेंसियों के ल...
प्रकाशितकर्ताGPT-6 Luna से संपादितGPT Image 2 से चित्र बनाए गए
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What does the first public proof-of-concept for Apple’s CoreGraphics vulnerability CVE-2026-86950 demonstrate about how a malicious PDF font. Article summary: The first public proof-of-concept shows a **crash, not a working takeover**: a PDF with a crafted embedded font triggers CoreGraphics memory corruption when an unpatched iPhone or Mac processes it. Apple says the underly. Topic tags: general, education, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wat
Apple की CoreGraphics खामी CVE-2026-86950 के लिए सामने आई सार्वजनिक प्रूफ-ऑफ-कन्सेप्ट (PoC) एक सीमित बात दिखाती है: खास फ़ॉन्ट वाली PDF को प्रोसेस करने पर बिना अपडेट वाले iPhone और Mac क्रैश हो सकते हैं। यह डेमो डिवाइस पर नियंत्रण पाने या मनचाहा कोड चलाने वाला काम करता हुआ हमला नहीं दिखाता। Apple का कहना है कि इस खामी का संभावित असर मनमाना कोड चलने तक हो सकता है, और कंपनी को खास लोगों को निशाना बनाने वाले संभावित हमले की रिपोर्ट की जानकारी है—लेकिन इन बातों का पूरा ब्योरा सार्वजनिक नहीं है। 2
3
4
डेमो में एक PDF के भीतर खास ढंग से तैयार किया गया फ़ॉन्ट रखा गया है। अनपैच्ड डिवाइस पर फ़ाइल प्रोसेस होने के दौरान CoreGraphics में ‘आउट-ऑफ-बाउंड्स राइट’ नाम की मेमरी त्रुटि हो सकती है और डिवाइस क्रैश हो सकता है। इससे एक दोहराई जा सकने वाली गड़बड़ी का पता चलता है—यह अपने आप में डिवाइस पर कब्ज़ा या सफल साइबरहमला साबित नहीं करता। 3
4
6
Apple की सुरक्षा सूचना के मुताबिक, खास तौर पर तैयार की गई दुर्भावनापूर्ण फ़ाइल प्रोसेस होने पर मनमाना कोड चलने का जोखिम हो सकता है। यह खामी की संभावित गंभीरता बताता है; इसका मतलब यह नहीं कि सार्वजनिक PoC ने कोड चलाकर दिखाया है। 2
Apple ने कहा है कि उसे ऐसी रिपोर्ट की जानकारी है जिसके मुताबिक iOS 27 से पहले के संस्करणों पर यह समस्या कुछ खास लोगों के खिलाफ “बेहद परिष्कृत” हमले में इस्तेमाल हुई हो सकती है। Apple की भाषा संभावित इस्तेमाल की रिपोर्ट का उल्लेख करती है, लेकिन हमलों की पुष्टि, पीड़ितों की पहचान या हमले का तरीका नहीं बताती। सार्वजनिक PoC भी उन कथित हमलों को दोहराती या उनकी व्याख्या नहीं करती। 2
4
खामी की खोज का श्रेय Meta Product Security को दिया गया है। इससे यह साबित नहीं होता कि WhatsApp इसमें शामिल था। कुछ रिपोर्टों में WhatsApp की PDF जाँच को फ़ाइल पहुँचाने के संभावित रास्ते का संकेत माना गया है, लेकिन उपलब्ध जानकारी यह पुष्टि नहीं करती कि WhatsApp ने यह फ़ाइल पहुँचाई या कथित लक्षित हमलों से उसका संबंध था। 4
5
Apple ने 28 सितंबर 2026 को इस समस्या के लिए iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 और macOS Tahoe 26.7.1 जारी किए। कंपनी की सुरक्षा सूचनाएँ CoreGraphics की खामी पहचानती हैं और कहती हैं कि दुर्भावनापूर्ण फ़ाइल प्रोसेस करने से मनमाना कोड चलने का जोखिम हो सकता है। 2
अमेरिकी संघीय एजेंसियों के लिए बताई गई समय-सीमा पर उपलब्ध रिपोर्टों में अंतर है। एक रिपोर्ट में 2 अक्टूबर 2026 की तारीख दी गई है। दूसरी रिपोर्ट कहती है कि CISA की सूचना में सुधार के लिए कोई अंतिम तारीख नहीं थी। उपलब्ध जानकारी इस अंतर को सुलझाती नहीं है, इसलिए 2 अक्टूबर को CVE-विशिष्ट CISA प्रविष्टि से पुष्ट तारीख नहीं, बल्कि रिपोर्ट की गई समय-सीमा मानना चाहिए। 10
11
उपयोगकर्ताओं और आईटी प्रशासकों के लिए व्यावहारिक कदम साफ़ है: अनिश्चित समय-सीमा का इंतज़ार करने के बजाय अपने डिवाइस के लिए उपलब्ध Apple सुरक्षा अपडेट इंस्टॉल करें।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
सार्वजनिक PoC में खास फ़ॉन्ट वाली PDF से अनपैच्ड Apple डिवाइस क्रैश होते हैं—डिवाइस पर नियंत्रण हासिल होना नहीं दिखता।
सार्वजनिक PoC में खास फ़ॉन्ट वाली PDF से अनपैच्ड Apple डिवाइस क्रैश होते हैं—डिवाइस पर नियंत्रण हासिल होना नहीं दिखता। Apple ने खास लोगों को निशाना बनाकर संभावित हमले की रिपोर्ट का ज़िक्र किया है, लेकिन PoC उस हमले की पुष्टि नहीं करती और WhatsApp से संबंध भी साबित नहीं है।
एक रिपोर्ट में अमेरिकी संघीय एजेंसियों के लिए 2 अक्टूबर 2026 की पैच समय सीमा बताई गई है; दूसरी के मुताबिक CISA की सूचना में कोई अंतिम तारीख नहीं थी।