Apple fecha zero day no CoreGraphics usado contra iPhones visados
Falha permitia execução de código ao processar arquivo malicioso em ataques direcionados.

Resumo rapido
A Apple publicou atualizações de segurança para corrigir a CVE-2026-20700, uma falha zero day no CoreGraphics. Segundo a empresa, o problema foi explorado em ataques extremamente sofisticados contra pessoas específicas em versões do iOS anteriores ao iOS 27.
Neste artigo voce vai aprender:
- O que é a falha CVE-2026-20700 no Apple CoreGraphics.
- Por que um arquivo malicioso pode representar risco real.
- Quais dispositivos aparecem como impactados no alerta divulgado.
- Que sinais merecem atenção após tentativas de exploração.
- Quais ações práticas priorizar em ambientes pessoais e corporativos.
O que aconteceu
A Apple lançou correções de segurança para uma vulnerabilidade zero day identificada como CVE-2026-20700. O problema está no CoreGraphics, componente responsável por gráficos vetoriais, renderização de imagens e desenho de texto em iOS, macOS, iPadOS, watchOS e tvOS. É uma peça que roda o tempo todo, praticamente invisível para o usuário.
O ponto que muda o peso do caso: a própria Apple informou ter recebido relato de exploração em ataques “extremamente sofisticados” contra indivíduos específicos em versões do iOS anteriores ao iOS 27. A descoberta foi atribuída à equipe Meta Product Security.
Como a falha funciona
A vulnerabilidade é descrita como uma escrita fora dos limites de memória. Na prática, o programa grava informação em uma área que não deveria tocar. O resultado varia conforme o caso: travamento, corrupção de dados ou, no pior cenário, execução de código.
No alerta, a Apple afirma que o processamento de um arquivo criado de forma maliciosa poderia levar à execução de código arbitrário. Não estamos falando de instalar um aplicativo duvidoso. Em um ataque direcionado, um único arquivo preparado para explorar o CoreGraphics já seria suficiente.
Quem pode ser afetado
A lista divulgada é ampla e mistura modelos recentes com aparelhos mais antigos. Entre os dispositivos citados estão:
- iPhone 11 e posteriores;
- iPad Pro de 12,9 polegadas, 3ª geração e posteriores;
- iPad Pro de 11 polegadas, 1ª geração e posteriores;
- iPad Air, 3ª geração e posteriores;
- iPad, 8ª geração e posteriores;
- iPad mini, 5ª geração e posteriores;
- Macs com macOS Sequoia 15.8.1, conforme trecho divulgado.
Como o caso envolve ataques direcionados, o foco corporativo deve recair sobre executivos, equipes jurídicas, áreas financeiras e profissionais que lidam com informação sensível. São justamente os perfis que campanhas desse tipo costumam escolher.
O que fazer agora
A medida central é aplicar as atualizações de segurança liberadas pela Apple em todos os dispositivos compatíveis. Em ambientes corporativos, vale tratar a correção como item de prioridade máxima, começando pelos aparelhos de pessoas com maior exposição pública ou acesso privilegiado.
- Verifique quais iPhones, iPads e Macs da empresa estão no escopo citado.
- Priorize dispositivos que ainda rodam versões do iOS anteriores ao iOS 27.
- Oriente usuários a evitar abrir arquivos inesperados recebidos por canais não confiáveis.
- Registre quais aparelhos foram atualizados e quais ainda dependem de ação.
Checklist pratico
- Mapeie os dispositivos Apple citados no alerta: iPhone 11 ou superior, iPads listados e Macs com macOS Sequoia 15.8.1.
- Aplique as atualizações de segurança disponibilizadas pela Apple assim que possível.
- Reforce com usuários a regra de não abrir arquivos inesperados, principalmente em perfis de alto risco.
- Acompanhe sinais como travamentos incomuns após a abertura de arquivos e comunique a equipe de segurança.
- Mantenha registro de atualização para auditoria interna e resposta a incidentes.
Perguntas frequentes
O que é o CoreGraphics?
É um componente da Apple usado para desenhar textos, imagens e gráficos nos sistemas da empresa, como iOS, macOS e iPadOS.
A falha já foi explorada?
Segundo a Apple, há relato de exploração em ataques extremamente sofisticados contra pessoas específicas em versões do iOS anteriores ao iOS 27.
Qual é a ação mais importante?
Instalar as atualizações de segurança liberadas pela Apple e priorizar aparelhos de usuários com maior exposição ou acesso a dados sensíveis.
Proteja sua empresa com a LC SEC
A LC SEC ajuda sua empresa a priorizar vulnerabilidades, identificar ativos expostos e transformar alertas críticos em planos de correção claros e rastreáveis.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

