
Apple corrige falha grave usada contra alvos específicos; veja como atualizar
A Apple lançou uma correção urgente para uma vulnerabilidade no motor gráfico de iPhones, iPads e Macs que já foi explorada em ataques direcionados. A maioria dos usuários de iPhone ainda está na versão vulnerável, o iOS 26.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A Apple liberou uma atualização de segurança urgente para corrigir a falha catalogada como CVE-2026-86950, localizada no Core Graphics, o mecanismo interno que a empresa usa para renderizar gráficos e a interface visual em seus dispositivos. Segundo a própria Apple, um arquivo malicioso especialmente criado poderia explorar um erro de gravação fora dos limites de memória (out-of-bounds write) para executar código arbitrário no aparelho — ou seja, abrir caminho para roubo de dados pessoais.
A empresa afirmou ter conhecimento de um relato de que a falha "pode ter sido explorada em um ataque extremamente sofisticado contra indivíduos específicos direcionados" que ainda rodavam versões do iOS anteriores ao iOS 27. Esse tipo de descrição costuma ser usado pela Apple em casos de espionagem direcionada a grupos restritos, como jornalistas ou autoridades — não para ataques em massa contra o público geral. A falha foi reportada pela equipe de segurança de produtos da Meta.
O ponto de atenção é que a maioria dos usuários de iPhone ainda está no iOS 26, a versão afetada, e não migrou para o iOS 27, lançado no início de setembro e que não sofre com essa vulnerabilidade.
Quem é afetado
Estão vulneráveis os aparelhos rodando iOS 26, iPadOS 26, macOS Tahoe 26 e macOS Sequoia 15 em versões anteriores às correções. Isso inclui iPhones, iPads e Macs que ainda não foram atualizados nas últimas semanas.
O que fazer agora
- Atualize o iPhone e o iPad para iOS 26.7.1 / iPadOS 26.7.1 (ou para o iOS 27.0.1 / iPadOS 27.0.1, se já migrou para a nova versão principal).
- No Mac, instale o macOS Tahoe 26.7.1 ou o macOS Sequoia 15.8.1, dependendo da versão que você usa.
- Para atualizar, vá em Ajustes (ou Preferências do Sistema no Mac) > Geral > Atualização de Software e instale a versão mais recente disponível.
- Ainda que o ataque tenha mirado alvos específicos, não há motivo para adiar a atualização: ela é gratuita, rápida e fecha uma brecha real já confirmada pela Apple.
- Ative atualizações automáticas para não depender de lembrar manualmente da próxima correção de segurança.