Scopri gli sconti pensati per te!

Apple, falla CoreGraphics sfruttata in attacchi mirati- da aggiornare iPhone, iPad e Mac


Apple ha corretto una vulnerabilità di sicurezza nel componente CoreGraphics che potrebbe essere già stata sfruttata in attacchi altamente sofisticati contro utenti specifici. La falla, identificata come CVE-2026-86950, interessa alcune versioni di iOS, iPadOS e macOS e può consentire l’esecuzione di codice arbitrario attraverso un file appositamente predisposto. Il CSIRT Italia dell’Agenzia per la cybersicurezza nazionale ha pubblicato il 29 settembre un alert dedicato alla vulnerabilità e segnala uno sfruttamento attivo in rete. L’agenzia attribuisce alla falla un punteggio CVSS 3.1 pari a 8,8 e classifica il suo impatto sistemico come critico, con un valore di 77,94. Apple aveva distribuito le patch il 28 settembre attraverso iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 e macOS Sequoia 15.8.1.

Come funziona la vulnerabilità CVE-2026-86950

Il problema riguarda CoreGraphics, framework utilizzato dai sistemi operativi Apple per la gestione e il rendering di contenuti grafici. CVE-2026-86950 è una vulnerabilità di tipo Out-of-Bounds Write. In termini tecnici, un’applicazione può scrivere dati oltre i limiti dell’area di memoria che le è stata assegnata. In determinate condizioni, questo tipo di errore può alterare la memoria del sistema e aprire la strada all’esecuzione di codice scelto dall’attaccante. Secondo Apple, l’elaborazione di un file malevolo appositamente creato può portare all’esecuzione di codice arbitrario. Il produttore ha risolto il problema attraverso controlli più rigorosi sui limiti della memoria. Non sono stati resi pubblici dettagli sul formato del file che può innescare la vulnerabilità né sulla catena di attacco nella quale CVE-2026-86950 sarebbe stata utilizzata.

Apple conferma possibili attacchi contro utenti specifici

Un elemento rilevante arriva direttamente dal bollettino Apple. La società afferma di essere a conoscenza di una segnalazione secondo la quale la vulnerabilità potrebbe essere stata sfruttata in un attacco «estremamente sofisticato» contro specifici individui presi di mira, su versioni di iOS precedenti a iOS 27. Apple non ha indicato il numero delle persone coinvolte, la loro identità, i Paesi interessati o chi possa avere condotto gli attacchi. Non è stato chiarito neppure se CVE-2026-86950 facesse parte di una catena composta da più vulnerabilità. La scoperta della falla è attribuita a Meta Product Security, il team di Meta dedicato alla sicurezza dei prodotti. Al momento non ci sono elementi sufficienti per collegare la vulnerabilità a WhatsApp o ad altri prodotti Meta. Il coinvolgimento di Meta deriva esclusivamente dall’attribuzione della scoperta pubblicata da Apple.

Quali dispositivi devono essere aggiornati

Secondo il CSIRT Italia, risultano vulnerabili iOS e iPadOS nelle versioni precedenti alla 26.7.1, macOS Tahoe nelle versioni precedenti alla 26.7.1 e macOS Sequoia nelle versioni precedenti alla 15.8.1. Per iPhone e iPad, Apple indica la disponibilità dell’aggiornamento per iPhone 11 e modelli successivi, iPad Pro da 12,9 pollici di terza generazione e successivi, iPad Pro da 11 pollici di prima generazione e successivi, iPad Air di terza generazione e successivi, iPad di ottava generazione e successivi e iPad mini di quinta generazione e successivi. La vulnerabilità è corretta anche in macOS Tahoe 26.7.1 e macOS Sequoia 15.8.1. Gli utenti che utilizzano una delle versioni precedenti indicate dal CSIRT Italia dovrebbero quindi verificare la presenza dell’aggiornamento dalle impostazioni del proprio dispositivo e installare la patch distribuita da Apple.

Perché l’aggiornamento è particolarmente importante

CVE-2026-86950 richiede che il dispositivo elabori un file costruito per sfruttare la falla. Il vettore non implica quindi, sulla base delle informazioni pubbliche attuali, che ogni dispositivo Apple vulnerabile possa essere compromesso senza alcuna interazione o senza l’elaborazione di contenuti malevoli. Il livello di attenzione resta però elevato per due motivi: Apple ha confermato l’esistenza di segnalazioni relative a un possibile sfruttamento reale e il CSIRT Italia indica esplicitamente la presenza di exploitation, oltre a classificare l’impatto sistemico dell’alert come critico. Non risultano pubblicati da Apple ulteriori dettagli tecnici che permettano di ricostruire gli attacchi o identificare eventuali indicatori di compromissione. La principale misura di mitigazione resta quindi l’aggiornamento immediato dei sistemi interessati alle versioni corrette.

Aiutaci a crescere: lasciaci un like :)

Le notizie tech prima di tutti? Nella nostra newsletter!

* indicates required
Accettazione privacy

Intuit Mailchimp