Apple rilascia un aggiornamento iOS d'emergenza per una vulnerabilità CoreGraphics con implicazioni per la sicurezza dei wallet crypto
Punti chiave
- •Apple ha rilasciato iOS 26.7.1 e iPadOS 26.7.1 il 28 settembre per correggere CVE-2026-86950, una vulnerabilità di out-of-bounds write in CoreGraphics che potrebbe consentire l'esecuzione di codice arbitrario tramite file appositamente manipolati.
- •Apple ha riconosciuto che gli attaccanti potrebbero aver sfruttato la vulnerabilità in operazioni altamente sofisticate contro individui specifici su dispositivi con versioni di iOS precedenti a iOS 27, e ha attribuito la scoperta a Meta Product Security.
- •La società di sicurezza blockchain SlowMist ha avvertito che un dispositivo Apple compromesso potrebbe esporre applicazioni wallet, dati di autenticazione e informazioni di recupero, anche se nessun furto di criptovalute è stato confermato in relazione alla vulnerabilità.
- •La patch si estende a iPhone 11 e modelli successivi, a diversi recenti modelli di iPad e ai sistemi Mac supportati tramite l'aggiornamento macOS Tahoe 26.7.1.
- •Le azioni AAPL sono scese del 2,04% a 331,48 dollari martedì, insieme a un più ampio calo delle azioni USA trainato dalla forte risalita dei rendimenti dei Treasury, senza che i rapporti disponibili stabiliscano la vulnerabilità come causa.

Le azioni Apple Inc. (AAPL) hanno scambiato a 331,48 dollari, in calo del 2,04%, mentre la società rilasciava un aggiornamento di sicurezza urgente per iPhone che corregge una vulnerabilità che gli attaccanti potrebbero aver sfruttato contro obiettivi selezionati. La patch ha attirato contemporaneamente l'attenzione della comunità delle criptovalute, poiché la debolezza sottostante ha sollevato preoccupazioni per gli utenti che conservano informazioni sensibili dei wallet sui dispositivi Apple.
Apple corregge la vulnerabilità di sicurezza di CoreGraphics
Apple ha rilasciato iOS 26.7.1 e iPadOS 26.7.1 il 28 settembre per correggere CVE-2026-86950, una vulnerabilità in CoreGraphics, il framework che gestisce l'elaborazione di immagini e grafica sui dispositivi Apple. Secondo la società, file appositamente manipolati potrebbero innescare l'esecuzione di codice arbitrario sui sistemi interessati.
La vulnerabilità riguarda un out-of-bounds write, un errore di memoria che consente di scrivere dati oltre i limiti assegnati. Gli attaccanti potrebbero sfruttare questo errore per corrompere la memoria e potenzialmente eseguire codice non autorizzato. Apple ha dichiarato di aver risolto la debolezza tramite un migliorato controllo dei limiti nel componente software interessato.
La società ha inoltre riconosciuto che gli attaccanti potrebbero aver sfruttato la vulnerabilità in operazioni altamente sofisticate contro individui specifici, collegando l'attività ai dispositivi con versioni di iOS precedenti a iOS 27. Apple ha attribuito l'identificazione di CVE-2026-86950 a Meta Product Security. Le vulnerabilità sfruttate prima che una correzione sia disponibile sono generalmente classificate come zero-day, una categoria associata a operazioni mirate contro obiettivi scelti piuttosto che a campagne automatiche di ampia portata, motivo per tali avvisi attirano particolare attenzione da parte dei team di sicurezza dei dispositivi.
Il rischio per la sicurezza dei wallet crypto attira l'attenzione
La società di sicurezza blockchain SlowMist ha evidenziato l'aggiornamento, sottolineando che un telefono compromesso può esporre informazioni sensibili sulle criptovalute. Un compromissione riuscita del dispositivo potrebbe dare agli attaccanti accesso alle applicazioni wallet e ai dati di autenticazione, e potrebbe anche esporre screenshot, note o altri file contenenti informazioni di recupero.
SlowMist non ha collegato alcun furto di criptovalute confermato direttamente a CVE-2026-86950. L'avvertimento dell'azienda si concentra sul più ampio rischio di sicurezza creato dall'esecuzione di codice non autorizzato, il che significa che la vulnerabilità rappresenta un'esposizione potenziale piuttosto che la prova di una campagna confermata di svuotamento dei wallet. La preoccupazione deriva da come funzionano i wallet self-custody: un wallet mobile conserva le chiavi sullo stesso dispositivo che esegue il sistema operativo, quindi una vulnerabilità che consente l'esecuzione di codice a livello di sistema viene considerata dai ricercatori di sicurezza una via diretta verso le credenziali archiviate, non un rischio astratto.
La posta in gioco è particolarmente alta per gli utenti di criptovalute, poiché gli attaccanti che ottengono chiavi private o frasi di recupero possono infliggere perdite irreversibili. Le transazioni blockchain generalmente non possono essere annullate una volta che i fondi sono trasferiti da un wallet compromesso, rendendo la sicurezza del dispositivo un livello di protezione fondamentale per chi gestisce criptovalute tramite applicazioni mobili.
Apple estende la patch mentre le azioni AAPL scendono
Apple ha reso l'aggiornamento disponibile per i modelli iPhone 11 e dispositivi successivi. La patch copre anche diversi recenti modelli di iPad Pro, iPad Air, iPad standard e iPad mini. Gli utenti idonei possono installarlo tramite la sezione Aggiornamento software nelle impostazioni del dispositivo.
Apple ha inoltre rilasciato correzioni correlate per i sistemi Mac supportati interessati dalla stessa debolezza di CoreGraphics. L'aggiornamento macOS Tahoe 26.7.1 corregge la vulnerabilità tramite un migliorato controllo dei limiti, indicando che il difetto di sicurezza si estendeva oltre i sistemi mobili di Apple. L'avviso di Apple non dettaglia gli individui specifici presi di mira né l'entità complessiva dei tentativi di sfruttamento, lasciando l'intera portata delle operazioni non divulgata.
Nel frattempo, AAPL è scesa del 2,04% a 331,48 dollari durante la seduta di martedì, dopo la chiusura di lunedì a 338,40 dollari. Le azioni USA nel loro complesso si sono indebolite mentre i rendimenti dei Treasury salivano bruscamente durante la seduta, con l'aumento dei rendimenti obbligazionari che premeva sui titoli tecnologici e su altri principalii di mercato. I rapporti disponibili non stabiliscono che la vulnerabilità abbia causato il calo di AAPL di martedì; invece, una più ampia pressione di mercato ha accompagnato il ribasso di Apple mentre i principali indici USA scendevano.
La patch di Apple riduce l'esposizione tecnica per gli utenti che installano l'ultima versione del software. Tuttavia, l'incidente mostra come le vulnerabilità nell'elaborazione delle immagini possano creare seri rischi di accesso sui dispositivi connessi. Per gli utenti di criptovalute, proteggere le frasi di recupero e le credenziali dei wallet rimane particolarmente importante dopo avvisi di sicurezza importanti del sistema operativo.
Fonte: Blockonomi