apple-bresa-exploatata

Apple a reparat o breșă de securitate din macOS care era deja folosită în atacuri și care poate da unui atacator control pe calculator la simpla deschidere a unui fișier.

Vulnerabilitatea, urmărită prin codul CVE-2026-86950, se află în CoreGraphics — componenta prin care sistemul de operare afișează imagini, documente și PDF-uri. Un fișier anume construit, primit pe email sau descărcat, poate la simpla deschidere să ruleze cod și să preia controlul calculatorului.

Apple precizează că breșa a fost folosită în atacuri „extrem de sofisticate", țintite pe persoane anume, și că a fost semnalată de echipa de securitate a Meta. „Țintit" înseamnă că nu este un val în masă, deci nu e motiv de panică, însă reparația este disponibilă în macOS Tahoe 26.7.1 și în macOS Sequoia 15.8.1, iar pe un Mac actualizarea se face din System Settings → General → Software Update și durează câteva minute.

Pentru o firmă mică, un Mac folosit la munca de zi cu zi are pe el emailul, fișierele și accesul la conturile firmei. Un calculator preluat de un atacator devine astfel o cheie către restul afacerii, de la mesaje și documente până la conturile legate de aceeași adresă de email.

Ce ai de făcut:

  • Actualizează Mac-urile la macOS Tahoe 26.7.1 sau Sequoia 15.8.1.
  • Ca regulă bună, actualizează și iPhone-urile și iPad-urile de serviciu la ultima versiune.
  • Dacă angajații folosesc dispozitive Apple personale pentru munca firmei, transmite-le și lor să actualizeze.
  • Stabilește cine urmărește actualizările pe dispozitivele firmei; într-o firmă fără IT propriu, un serviciu de mentenanță le aplică în fundal.

O actualizare aplicată la timp este cea mai ieftină formă de securitate: câteva minute acum, în locul unui incident mai târziu.

Surse:

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile