A Apple corrigiu uma grave vulnerabilidade do iPhone que pode já ter sido explorada em ataques altamente sofisticados, com a empresa de segurança de blockchain SlowMist alertando que a falha é particularmente relevante para usuários de criptomoedas.
A vulnerabilidade, rastreada como CVE-2026-86950, afeta a estrutura CoreGraphics da Apple e poderia permitir que atacantes executassem código arbitrário depois que um dispositivo processasse um arquivo criado maliciosamente.
A Apple resolveu o problema com o lançamento do iOS 26.7.1 e do iPadOS 26.7.1 em 28 de setembro. A empresa disse estar ciente de um relatório indicando que a vulnerabilidade “pode ter sido explorada em um ataque extremamente sofisticado contra indivíduos específicos” que executavam versões do iOS lançadas antes do iOS 27.
A Apple descreveu a CVE-2026-86950 como uma vulnerabilidade de gravação fora dos limites, o que significa que dados maliciosos poderiam fazer o software gravar informações fora da área de memória alocada para ele. Esses bugs de corrupção de memória podem potencialmente ser aproveitados para fazer um dispositivo executar código controlado pelo atacante.
A vulnerabilidade foi relatada pela Meta Product Security, de acordo com a Apple. A empresa a corrigiu introduzindo uma verificação de limites aprimorada.
Por que usuários de criptomoedas podem estar em risco
A empresa de segurança de blockchain SlowMist chamou atenção para a atualização por causa de atividades recentes de exploração do iOS envolvendo usuários de criptomoedas.
“A Apple lançou uma importante atualização de segurança para iOS/iPadOS 26.7.1, abordando a CVE-2026-86950, uma vulnerabilidade de gravação fora dos limites que pode levar à execução de código arbitrário”, disse a SlowMist.
A empresa disse que o patch era “altamente relevante” para a atividade de ataque ao iOS que vinha rastreando anteriormente.
“Para usuários de criptomoedas, isso é especialmente preocupante, dada a atividade de exploração do iOS que observamos direcionada a dados sensíveis de carteiras”, alertou a SlowMist.
É importante notar que a própria Apple não disse que a CVE-2026-86950 foi especificamente usada para roubar criptomoedas, nem a SlowMist estabeleceu publicamente que a vulnerabilidade recém-divulgada foi exatamente o exploit usado em roubos de carteiras investigados anteriormente.
Esse alerta surge pouco depois de a SlowMist investigar um aplicativo iOS malicioso chamado FomoPeek que continha exploits de kernel capazes de escapar do sandbox de aplicativos da Apple e acessar informações pertencentes a outros aplicativos.
De acordo com a investigação da SlowMist, versões maliciosas do FomoPeek eram capazes de obter privilégios elevados e potencialmente acessar informações do Keychain e arquivos armazenados por outros aplicativos.
O framework de exploit do FomoPeek supostamente continha múltiplos métodos de ataque direcionados a uma ampla variedade de versões do iOS e foi projetado para contornar as restrições normais do sandbox da Apple.






