CVE 2026 86950 ialah kecacatan tulis di luar sempadan dalam CoreGraphics. Memproses fail yang direka khas boleh membolehkan kod dijalankan pada peranti terdedah.
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-86950 ialah kecacatan tulis di luar sempadan dalam CoreGraphics, rangka kerja Apple yang terlibat dalam pemprosesan grafik. Jika iPhone, iPad atau Mac yang terdedah memproses fail yang direka khas untuk tujuan jahat, kelemahan itu berpotensi membolehkan kod sewenang-wenangnya dijalankan pada peranti tersebut.
Apple berkata pihaknya mengetahui laporan bahawa kecacatan ini mungkin telah digunakan dalam serangan yang amat canggih terhadap individu tertentu. Kenyataan itu merujuk kepada serangan bersasar yang dilaporkan—bukan bermakna semua peranti yang terjejas telah diserang. 1
2
3
9
Versi perisian yang disenaraikan sebagai terjejas ialah iOS dan iPadOS sebelum 26.7.1, macOS Sequoia sebelum 15.8.1 dan macOS Tahoe sebelum 26.7.1. Apple menyatakan pembaikan disertakan dalam iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 dan macOS Tahoe 26.7.1. Notis keselamatan tersebut diterbitkan pada 28 September 2026. 1
2
3
Bagi notis iOS dan iPadOS, Apple menyenaraikan keluarga peranti berikut:
Notis macOS Apple menyatakan keluaran Sequoia dan Tahoe yang terjejas, bukan senarai model Mac satu demi satu. Semak versi macOS yang dipasang dan pasang kemas kini yang ditawarkan untuk Mac anda. 2
3
Apple menyebut laporan eksploitasi itu melibatkan versi iOS sebelum iOS 27. Maklumat tersebut menerangkan versi yang dikaitkan dengan laporan serangan; ia tidak membuktikan bahawa setiap peranti dengan versi lebih lama telah menjadi sasaran. 1
9
Pencetus yang dinyatakan dalam notis ialah pemprosesan fail yang direka khas untuk tujuan jahat. Apple memberi amaran bahawa keadaan itu boleh menyebabkan kod sewenang-wenangnya dijalankan—dengan kata lain, penyerang mungkin dapat membuat peranti terdedah menjalankan kod.
Notis yang tersedia tidak menyatakan format fail tertentu atau menjelaskan dengan tepat bagaimana fail itu sampai kepada sasaran dan diproses. Oleh itu, dakwaan bahawa kelemahan ini berpunca daripada jenis imej, dokumen atau kaedah penghantaran tertentu tidak disokong oleh maklumat tersebut. 1
2
3
9
Pangkalan Data Kerentanan Kebangsaan Amerika Syarikat (NVD) merekodkan penerangan Apple tentang kesan kelemahan, julat versi terjejas dan laporan kemungkinan eksploitasi dalam serangan amat canggih terhadap individu tertentu.
Sebuah laporan berita keselamatan turut menyatakan bahawa Agensi Keselamatan Siber dan Infrastruktur Amerika Syarikat (CISA) memasukkan CVE ini ke dalam katalog Known Exploited Vulnerabilities (KEV), iaitu senarai kelemahan yang diketahui dieksploitasi. Namun, hasil CISA yang tersedia di sini tidak menyertakan rekod khusus yang mengesahkan laporan itu. Maka, dakwaan tersebut wajar dianggap sebagai laporan media dan bukan pengesahan bebas dalam bahan ini. 9
19
Laporan media India pula menyebut bahawa CERT-In, pasukan tindak balas kecemasan komputer negara itu, mengeluarkan amaran berkeparahan tinggi dan menggesa pengguna memasang kemas kini dengan segera. Bahan yang tersedia tidak merangkumi notis asal CERT-In, jadi butiran dan saranannya tidak dapat disemak secara langsung dengan kenyataan agensi itu. 12
13
Pasang kemas kini perisian terkini yang ditawarkan untuk setiap peranti:
Senarai keluaran keselamatan Apple turut menyenaraikan kemas kini dan notis keselamatan. 1
2
3
4
Jika peranti belum dikemas kini, elakkan memproses fail yang tidak dijangka, khususnya fail daripada penghantar yang tidak dipercayai. Ini langkah berjaga-jaga sementara sahaja—bukan pengganti kepada pemasangan tampalan, dan bukan bukti bahawa satu jenis fail tertentu menjadi punca. 1
9
Pembaikan yang disenaraikan untuk iOS 27.0.1 adalah berasingan daripada CVE-2026-86950. Apple menyatakan kemas kini itu menangani tiga masalah: iPhone 18 Pro dan iPhone 18 Pro Max mungkin dimulakan semula tanpa dijangka apabila Face ID gagal mengesahkan identiti; artifak warna mungkin muncul pada sebilangan kecil foto 2× yang diambil dalam keadaan pencahayaan tertentu; dan skrin sentuh mungkin tidak responsif apabila Notification Center dan Control Center dibuka serentak.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CVE 2026 86950 ialah kecacatan tulis di luar sempadan dalam CoreGraphics. Memproses fail yang direka khas boleh membolehkan kod dijalankan pada peranti terdedah.
CVE 2026 86950 ialah kecacatan tulis di luar sempadan dalam CoreGraphics. Memproses fail yang direka khas boleh membolehkan kod dijalankan pada peranti terdedah. Versi terjejas ialah iOS dan iPadOS sebelum 26.7.1, macOS Sequoia sebelum 15.8.1 serta macOS Tahoe sebelum 26.7.1.
Apple menyatakan terdapat laporan bahawa kecacatan ini mungkin digunakan dalam serangan amat canggih terhadap individu tertentu; itu bukan bukti semua peranti terjejas telah diserang.