Apple corre para corrigir zero-day no CoreGraphics já explorado em ataques direcionados
A Apple acabou de liberar atualizações de segurança emergenciais para fechar um zero-day no CoreGraphics que já está sendo explorado em ataques reais. A falha, registrada como CVE-2026-20700, é uma escrita fora dos limites que permite a um arquivo malicioso executar código arbitrário em iPhones, iPads, Macs, Apple Watches e Apple TVs.
A falha foi descoberta pela equipe de segurança de produtos da Meta, e a Apple afirma que ela foi usada em ataques extremamente sofisticados contra pessoas específicas que rodavam versões do iOS anteriores ao iOS 27. A correção veio com verificação de limites aprimorada no iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 e macOS Sequoia 15.8.1.
Se você usa um iPhone 11 ou mais recente, um iPad atual ou um Mac moderno, instale a atualização agora. Este é o segundo zero-day que a Apple corrige neste ano e, mesmo com ataques altamente direcionados, o patch leva minutos e fecha uma brecha real. Combine com uma VPN confiável para manter seu tráfego criptografado enquanto atualiza.