Security.NL

Apple dicht beveiligingslek ingezet bij aanvallen tegen iPhone-gebruikers

1 min lezen

image

dinsdag 29 september 2026, 09:30 door Redactie, 1 reacties

Laatst bijgewerkt: 29-09-2026, 10:16

Apple heeft beveiligingsupdates uitgebracht voor een kwetsbaarheid die is ingezet bij aanvallen tegen iPhone-gebruikers. Via het 'out-of-bounds write' beveiligingslek in het onderdeel CoreGraphics (CVE-2026-86950) kan een aanvaller door middel van een speciaal geprepareerd bestand code op kwetsbare iPhones en Macs uitvoeren. Apple zegt dat de kwetsbaarheid bij 'zeer geraffineerde aanvallen' tegen specifieke iPhone-gebruikers is ingezet.

Het ging daarbij om iPhones met iOS-versies voor iOS 27. Wat de aanvallen geraffineerd maakt en hoe die werden uitgevoerd laat Apple niet weten. Ook wordt er geen informatie over de doelwitten gegeven. De kwetsbaarheid werd gevonden en gerapporteerd door techbedrijf Meta. Apple heeft het probleem gepatcht in iOS en iPadOS 26.7.1, alsmede macOS Sequoia 15.8.1 en macOS Tahoe 26.7.1.

Ik moest het zelf even opzoeken: "Het ging daarbij om iPhones met iOS-versies vóór iOS 27", om extra de nadruk te leggen dat het niet voor iOS 27 geldt (maar dus wel voor iOS 26).