Apple wydaje awaryjną aktualizację iOS z powodu luki CoreGraphics o implikacjach dla bezpieczeństwa kryptowalutowych portfeli
Najważniejsze informacje
- •Apple wydało 28 września iOS 26.7.1 i iPadOS 26.7.1 w celu naprawy CVE-2026-86950 — luki typu out-of-bounds write w CoreGraphics, która mogła umożliwić wykonanie dowolnego kodu za pomocą złośliwie spreparowanych plików.
- •Apple przyznało, że atakujący mogli wykorzystać lukę w wysoce wyrafinowanych operacjach wymierzonych w konkretne osoby na urządzeniach z wersjami iOS starszymi niż iOS 27, i podziękowało zespołowi Meta Product Security za odkrycie.
- •Firma zajmująca się bezpieczeństwem blockchainów, SlowMist, ostrzegła, że skompromitowane urządzenie Apple może narazić aplikacje portfela, dane uwierzytelniające i informacje odzyskiwania, choć nie potwierdzono żadnej kradzieży kryptowalut w związku z tą podatnością.
- •Łatka obejmuje iPhone'a 11 i nowsze modele, wiele niedawnych modeli iPadów oraz obsługiwane systemy Mac za pośrednictwem aktualizacji macOS Tahoe 26.7.1.
- •Akcje AAPL spadły we wtorek o 2,04% do 331,48 USD na tle szerszego spadku amerykańskich akcji, napędzanego gwałtownie rosnącą rentownością obligacji skarbowych; dostępne doniesienia nie potwierdzają, że to luka była przyczyną.

Akcje Apple Inc. (AAPL) notowane były po 331,48 USD, w dół o 2,04%, gdy firma wdrożyła pilną aktualizację zabezpieczeń dla iPhone'a, adresującą lukę, którą atakujący mogli wykorzystać przeciwko wybranym celom. Łatka jednocześnie przyciągnęła uwagę społeczności kryptowalutowej, ponieważ ta słabość budzi obawy użytkowników przechowujących wrażliwe informacje o portfelu na urządzeniach Apple.
Apple naprawia lukę bezpieczeństwa w CoreGraphics
Apple wydało 28 września iOS 26.7.1 oraz iPadOS 26.7.1, aby zaradzić CVE-2026-86950, luce w CoreGraphics — frameworku odpowiedzialnym za przetwarzanie obrazów i grafiki na urządzeniach Apple. Według firmy złośliwie spreparowane pliki mogły wywołać wykonanie dowolnego kodu na dotkniętych systemach.
Luka polega na zapisie poza przydzielonym zakresem (out-of-bounds write) — błędzie pamięci, który pozwala na zapis danych poza przydzielonymi limitami. Atakujący mogliby wykorzystać ten błąd do uszkodzenia pamięci i potencjalnego wykonania nieautoryzowanego kodu. Apple stwierdziło, że usunęło słabość poprzez ulepszone sprawdzanie granic w dotkniętym komponencie oprogramowania.
Firma przyznała również, że atakujący mogli wykorzystać lukę w wysoce wyrafinowanych operacjach wymierzonych w konkretne osoby, wiążąc tę działalność z urządzeniami działającymi na wersjach iOS starszych niż iOS 27. Appleziękowało zespołowi Meta Product Security za zidentyfikowanie CVE-2026-86950. Luki wykorzystane przed udostępnieniem poprawki są ogólnie klasyfikowane jako podatności zero-day — kategoria kojarzona z ukierunkowanymi operacjami wobec wybranych celów, a nie z szerokimi, zautomatyzowanymi kampaniami, co jest jednym z powodów, dla których takie ostrzeżenia przyciągają wzmożoną uwagę zespołów zajmujących się bezpieczeństwem urządzeń.
Ryzyko dla bezpieczeństwa kryptowalutowych portfeli przyciąga uwagę
Firma zajmująca się bezpieczeństwem blockchainów, SlowMist, zwróciła uwagę na aktualizację, wskazując, że przejęcie kontroli nad telefonem może narazić wrażliwe informacje o kryptowalutach. Udane przejęcie urządzenia mogłoby dać atakującym dostęp do aplikacji portfela oraz danych uwierzytelniających, a także ujawnić zrzuty ekranu, notatki lub inne pliki zawierające informacje służące do odzyskiwania dostępu.
SlowMist nie powiązała żadnej potwierdzonej kradzieży kryptowalut bezpośrednio z CVE-2026-86950. Ostrzeżenie firmy koncentruje się na szerszym ryzyku bezpieczeństwa wynikającym z wykonania nieautoryzowanego kodu, co oznacza, że podatność stanowi potencjalne narażenie, a nie dowód potwierdzonej kampanii opróżniającej portfele. Obawa wynika ze sposobu działania portfeli self-custody: portfel mobilny przechowuje swoje klucze na tym samym urządzeniu, na którym działa system operacyjny, dlatego luka pozwalająca na wykonanie kodu na poziomie systemowym jest przez badaczy bezpieczeństwa traktowana jako bezpośrednia droga do przechowywanych danych uwierzytelniających, a nie ryzyko abstrakcyjne.
Stawki są szczególnie wysokie dla użytkowników kryptowalut, ponieważ atakujący, którzy uzyskają klucze prywatne lub frazy odzyskiwania, mogą wyrządzić nieodwracalne straty. Transakcje blockchain zwykle nie mogą zostać cofnięte po przetransferowaniu środków ze skompromitowanego portfela, co czyni bezpieczeństwo urządzenia kluczową warstwą ochrony dla osób zarządzających kryptowalutami za pomocą aplikacji mobilnych.
Apple rozszerza łatkę, gdy akcje AAPL spadają
Apple udostępniło aktualizację dla modeli iPhone 11 i nowszych. Łatka obejmuje również kilka niedawnych modeli iPad Pro, iPad Air, standardowego iPada oraz iPada mini. Uprawnieni użytkownicy mogą zainstalować aktualizację poprzez sekcję Ustawienia -> Ogólne -> Aktualizacja oprogramowania.
Apple wydało również powiązane poprawki dla obsługiwanych systemów Mac dotkniętych tą samą słabością CoreGraphics. Aktualizacja macOS Tahoe 26.7.1 zaradza luce poprzez ulepszone sprawdzanie granic, co wskazuje, że luka bezpieczeństwa wykraczała poza mobilne systemy Apple. Zalecenie firmy Apple nie szczegółowo opisuje konkretnych osób, które były celem ataku, ani ogólnej skali prób wykorzystania luki, pozostawiając pełny zakres operacji nieujawnionym.
W międzyczasie AAPL spadł o 2,04% do 331,48 USD podczas ses we wtorek, po zamknięciu w poniedziałek na poziomie 338,40 USD. Szerszy rynek amerykański również słabnął, gdy rentowność obligacji skarbowych gwałtownie wzrosła podczas sesji, przy czym rosnące rentowności obligacji wywierały presję na akcje spółek technologicznych i inne główne segmenty rynku. Dostępne doniesienia nie potwierdzają, że luka była przyczyną wtorkowego spadku AAPL; zamiast tego szersza presja rynkowa towarzyszyła spadkowi Apple, gdy główne indeksy amerykańskie notowały spadki.
Łatka Apple zmniejsza narażenie techniczne dla użytkowników, którzy zainstalują najnowszą wersję oprogramowania. Mimo to incydent pokazuje, jak podatności w przetwarzaniu obrazów mogą stwarzać poważne ryzyko uzyskania dostępu na połączonych urządzeniach. Dla użytkowników kryptowalut ochrona fraz odzyskiwania i danych uwierzytelniających portfela pozostaje szczególnie ważna po istotnych alertach dotyczących bezpieczeństwa systemów operacyjnych.
Źródło: Blockonomi