Door een kwetsbaarheid in CoreGraphics kan het verwerken van een speciaal gemaakt bestand mogelijk code uitvoeren op een kwetsbaar Apple apparaat. De beveiligingsfix zit in iOS en iPadOS 26.7.1, macOS Sequoia 15.8.1 en macOS Tahoe 26.7.1.
Gepubliceerd doorBewerkt met GPT-6 LunaAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the actively exploited CoreGraphics flaw CVE-2026-86950, how could a malicious file exploit it, which iPhones, iPads, Macs and iOS v. Article summary: CVE-2026-86950 is an out-of-bounds write flaw in Apple’s CoreGraphics file-processing code. A specially crafted file could cause a vulnerable device to run attacker-controlled code; Apple says it may have been used in an. Topic tags: general, general web, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Apple heeft een beveiligingslek verholpen in CoreGraphics, een onderdeel van de software dat grafische inhoud verwerkt. Het lek, geregistreerd als CVE-2026-86950, is een zogeheten out-of-bounds write: door een fout kan software buiten de bedoelde geheugenruimte schrijven. Een kwetsbaar apparaat kan daardoor mogelijk code uitvoeren wanneer het een speciaal gemaakt, kwaadaardig bestand verwerkt. 1
2
3
9
Apple zegt dat het een melding kent dat de kwetsbaarheid mogelijk is gebruikt bij een zeer geavanceerde aanval op specifieke personen. Dat is geen aanwijzing dat alle apparaten met een oudere softwareversie zijn aangevallen. 1
2
3
9
Volgens de beveiligingsmeldingen gaat het om:
Apple heeft de updates met de beveiligingsfix uitgebracht op 28 september 2026. In de iOS- en iPadOS-melding noemt Apple deze apparaatfamilies: iPhone 11 en nieuwer; iPad Pro 12,9-inch (3e generatie en nieuwer); iPad Pro 11-inch (1e generatie en nieuwer); iPad Air (3e generatie en nieuwer); iPad (8e generatie en nieuwer); en iPad mini (5e generatie en nieuwer). 1
De macOS-meldingen noemen de versies van Sequoia en Tahoe, geen lijst met afzonderlijke Mac-modellen. Controleer daarom welke macOS-versie op je Mac staat en installeer de update die daarvoor wordt aangeboden. 2
3
Apple’s melding over mogelijk misbruik gaat specifiek over iOS-versies ouder dan iOS 27. Dat beschrijft de versies die in het exploitatiemeldingsrapport worden genoemd; het bewijst niet dat elk apparaat met een oudere versie doelwit was. 1
9
De beschreven aanleiding is het verwerken van een speciaal gemaakt kwaadaardig bestand. Dat kan volgens Apple leiden tot het uitvoeren van willekeurige code: een aanvaller kan dan mogelijk code op het kwetsbare apparaat laten draaien. De beschikbare beveiligingsmeldingen noemen geen specifiek bestandsformaat en leggen niet uit hoe zo’n bestand bij een doelwit terechtkomt. Er is dus geen basis om te stellen dat bijvoorbeeld een bepaalde afbeelding of documentsoort de oorzaak is. 1
2
3
9
De Amerikaanse National Vulnerability Database, beheerd door NIST, vermeldt de getroffen versies, de mogelijke gevolgen en Apple’s waarschuwing over mogelijk misbruik bij gerichte aanvallen. 9
Een beveiligingsnieuwssite meldt dat de Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) de kwetsbaarheid heeft opgenomen in haar catalogus van bekende, misbruikte kwetsbaarheden. De beschikbare CISA-resultaten bevatten hier geen afzonderlijke vermelding waarmee die claim rechtstreeks kan worden bevestigd. Beschouw de opname daarom als gemeld, maar niet onafhankelijk geverifieerd op basis van de beschikbare informatie. 19
Indiase nieuwsmedia melden dat CERT-In, het Indiase nationale team voor computerincidenten, een waarschuwing met hoge ernst heeft afgegeven en gebruikers heeft aangespoord snel updates te installeren. De onderliggende CERT-In-melding is hier niet beschikbaar, dus de precieze bewoording en aanbevelingen zijn niet rechtstreeks te controleren. 12
13
Installeer op elk apparaat de nieuwste update die ervoor beschikbaar is:
Apple houdt beveiligingsupdates en -meldingen bij op de pagina met beveiligingsreleases. 1
2
3
4
Is een apparaat nog niet bijgewerkt? Wees dan voorzichtig met onverwachte bestanden, zeker als ze van een onbekende afzender komen. Dat is een tijdelijke voorzorgsmaatregel, geen vervanging voor de update. Het is ook geen bewijs dat één bepaald bestandstype verantwoordelijk is. 1
9
iOS 27.0.1 pakt volgens Apple ook drie problemen aan die losstaan van CVE-2026-86950: de iPhone 18 Pro en iPhone 18 Pro Max kunnen onverwacht opnieuw opstarten wanneer Face ID een gebruiker niet herkent; op een klein aantal van die modellen kan onder bepaalde omstandigheden een kleurafwijking zichtbaar zijn in foto’s die op 2× zijn gemaakt; en het scherm kan niet meer reageren als Berichtencentrum en Bedieningspaneel tegelijk worden geopend.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Door een kwetsbaarheid in CoreGraphics kan het verwerken van een speciaal gemaakt bestand mogelijk code uitvoeren op een kwetsbaar Apple apparaat.
Door een kwetsbaarheid in CoreGraphics kan het verwerken van een speciaal gemaakt bestand mogelijk code uitvoeren op een kwetsbaar Apple apparaat. De beveiligingsfix zit in iOS en iPadOS 26.7.1, macOS Sequoia 15.8.1 en macOS Tahoe 26.7.1.
Apple zegt dat de fout mogelijk is misbruikt bij een zeer geavanceerde aanval op specifieke personen; dat betekent niet dat alle kwetsbare apparaten zijn aangevallen.