Voltar ao início do blog

Apple fecha zero day no CoreGraphics usado contra iPhones visados

Apple fecha zero day no CoreGraphics usado contra iPhones visados
Vulnerabilidade

Apple fecha zero day no CoreGraphics usado contra iPhones visados

Falha permitia execução de código ao processar arquivo malicioso em ataques direcionados.

Apple fecha zero day no CoreGraphics usado contra iPhones visados

Resumo rapido

A Apple publicou atualizações de segurança para corrigir a CVE-2026-20700, uma falha zero day no CoreGraphics. Segundo a empresa, o problema foi explorado em ataques extremamente sofisticados contra pessoas específicas em versões do iOS anteriores ao iOS 27.

Neste artigo voce vai aprender:

  • O que é a falha CVE-2026-20700 no Apple CoreGraphics.
  • Por que um arquivo malicioso pode representar risco real.
  • Quais dispositivos aparecem como impactados no alerta divulgado.
  • Que sinais merecem atenção após tentativas de exploração.
  • Quais ações práticas priorizar em ambientes pessoais e corporativos.

O que aconteceu

A Apple lançou correções de segurança para uma vulnerabilidade zero day identificada como CVE-2026-20700. O problema está no CoreGraphics, componente responsável por gráficos vetoriais, renderização de imagens e desenho de texto em iOS, macOS, iPadOS, watchOS e tvOS. É uma peça que roda o tempo todo, praticamente invisível para o usuário.

O ponto que muda o peso do caso: a própria Apple informou ter recebido relato de exploração em ataques “extremamente sofisticados” contra indivíduos específicos em versões do iOS anteriores ao iOS 27. A descoberta foi atribuída à equipe Meta Product Security.

Como a falha funciona

A vulnerabilidade é descrita como uma escrita fora dos limites de memória. Na prática, o programa grava informação em uma área que não deveria tocar. O resultado varia conforme o caso: travamento, corrupção de dados ou, no pior cenário, execução de código.

No alerta, a Apple afirma que o processamento de um arquivo criado de forma maliciosa poderia levar à execução de código arbitrário. Não estamos falando de instalar um aplicativo duvidoso. Em um ataque direcionado, um único arquivo preparado para explorar o CoreGraphics já seria suficiente.

Quem pode ser afetado

A lista divulgada é ampla e mistura modelos recentes com aparelhos mais antigos. Entre os dispositivos citados estão:

  • iPhone 11 e posteriores;
  • iPad Pro de 12,9 polegadas, 3ª geração e posteriores;
  • iPad Pro de 11 polegadas, 1ª geração e posteriores;
  • iPad Air, 3ª geração e posteriores;
  • iPad, 8ª geração e posteriores;
  • iPad mini, 5ª geração e posteriores;
  • Macs com macOS Sequoia 15.8.1, conforme trecho divulgado.

Como o caso envolve ataques direcionados, o foco corporativo deve recair sobre executivos, equipes jurídicas, áreas financeiras e profissionais que lidam com informação sensível. São justamente os perfis que campanhas desse tipo costumam escolher.

O que fazer agora

A medida central é aplicar as atualizações de segurança liberadas pela Apple em todos os dispositivos compatíveis. Em ambientes corporativos, vale tratar a correção como item de prioridade máxima, começando pelos aparelhos de pessoas com maior exposição pública ou acesso privilegiado.

  • Verifique quais iPhones, iPads e Macs da empresa estão no escopo citado.
  • Priorize dispositivos que ainda rodam versões do iOS anteriores ao iOS 27.
  • Oriente usuários a evitar abrir arquivos inesperados recebidos por canais não confiáveis.
  • Registre quais aparelhos foram atualizados e quais ainda dependem de ação.

Checklist pratico

  1. Mapeie os dispositivos Apple citados no alerta: iPhone 11 ou superior, iPads listados e Macs com macOS Sequoia 15.8.1.
  2. Aplique as atualizações de segurança disponibilizadas pela Apple assim que possível.
  3. Reforce com usuários a regra de não abrir arquivos inesperados, principalmente em perfis de alto risco.
  4. Acompanhe sinais como travamentos incomuns após a abertura de arquivos e comunique a equipe de segurança.
  5. Mantenha registro de atualização para auditoria interna e resposta a incidentes.

Perguntas frequentes

O que é o CoreGraphics?

É um componente da Apple usado para desenhar textos, imagens e gráficos nos sistemas da empresa, como iOS, macOS e iPadOS.

A falha já foi explorada?

Segundo a Apple, há relato de exploração em ataques extremamente sofisticados contra pessoas específicas em versões do iOS anteriores ao iOS 27.

Qual é a ação mais importante?

Instalar as atualizações de segurança liberadas pela Apple e priorizar aparelhos de usuários com maior exposição ou acesso a dados sensíveis.

Proteja sua empresa com a LC SEC

A LC SEC ajuda sua empresa a priorizar vulnerabilidades, identificar ativos expostos e transformar alertas críticos em planos de correção claros e rastreáveis.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io

Fontes:
https://www.bleepingcomputer.com/news/security/apple-patches-coregraphics-zero-day-flaw-exploited-in-attacks/

Compartilhe nas redes sociais:

Conteúdos relacionados

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal