Apple naprawia krytyczną lukę w iPhone'ach związaną z atakami na kryptowaluty

CVE-2026-86950SlowMist
1 godzinę temuŹródło: u.today
Apple naprawia krytyczną lukę w iPhone'ach związaną z atakami na kryptowaluty

Apple naprawił poważną lukę w iPhone'ach, która mogła już zostać wykorzystana w wysoce zaawansowanych atakach, a firma zajmująca się bezpieczeństwem blockchain SlowMist ostrzega, że ta podatność jest szczególnie istotna dla użytkowników kryptowalut.

Podatność, oznaczona jako CVE-2026-86950, dotyczy frameworka CoreGraphics firmy Apple i może pozwolić atakującym na wykonanie dowolnego kodu po przetworzeniu przez urządzenie złośliwie spreparowanego pliku.

Apple rozwiązał problem wraz z wydaniem iOS 26.7.1 oraz iPadOS 26.7.1 w dniu 28 września. Firma poinformowała, że była świadoma raportu wskazującego, iż podatność „mogła zostać wykorzystana w niezwykle zaawansowanym ataku wymierzonym w konkretne, wybrane osoby” korzystające z wersji iOS wydanych przed iOS 27.

Apple opisał CVE-2026-86950 jako podatność typu out-of-bounds write, co oznacza, że złośliwe dane mogą spowodować zapis informacji przez oprogramowanie poza obszarem pamięci przydzielonym dla niego. Takie błędy związane z uszkodzeniem pamięci mogą potencjalnie zostać wykorzystane do zmuszenia urządzenia do wykonania kodu kontrolowanego przez atakującego.

Według Apple podatność została zgłoszona przez Meta Product Security. Firma naprawiła ją, wprowadzając ulepszone sprawdzanie granic.

Dlaczego użytkownicy kryptowalut mogą być zagrożeni

Firma zajmująca się bezpieczeństwem blockchain SlowMist zwróciła uwagę na tę aktualizację ze względu na niedawną aktywność związaną z wykorzystywaniem iOS, w którą zaangażowani byli użytkownicy kryptowalut.

„Apple wydał ważną aktualizację bezpieczeństwa dla iOS/iPadOS 26.7.1, rozwiązując CVE-2026-86950, podatność typu out-of-bounds write, która może prowadzić do wykonania dowolnego kodu” – powiedział SlowMist.

Firma stwierdziła, że poprawka była „wysoce istotna” dla aktywności ataków na iOS, którą wcześniej śledziła.

„Dla użytkowników kryptowalut jest to szczególnie niepokojące, biorąc pod uwagę aktywność związaną z wykorzystywaniem iOS, którą zaobserwowaliśmy, wymierzoną w wrażliwe dane portfeli” – ostrzegł SlowMist.

Co ważne, sam Apple nie stwierdził, że CVE-2026-86950 został konkretnie wykorzystany do kradzieży kryptowalut, ani SlowMist nie ustalił publicznie, że nowo ujawniona podatność była dokładnie tym exploit'em użytym w wcześniej badanych kradzieżach portfeli.

Ostrzeżenie to pojawia się wkrótce po tym, jak SlowMist zbadał złośliwą aplikację na iOS o nazwie FomoPeek, która zawierała exploity jądra zdolne do wydostania się z piaskownicy aplikacji Apple i uzyskania dostępu do informacji należących do innych aplikacji.

Zgodnie ze śledztwem SlowMist, złośliwe wersje FomoPeek były zdolne do uzyskania podwyższonych uprawnień i potencjalnego dostępu do informacji Keychain oraz plików przechowywanych przez inne aplikacje.

Framework exploit'ów FomoPeek zawierał podobno wiele metod ataku wymierzonych w szeroki zakres wersji iOS i został zaprojektowany do obejścia normalnych ograniczeń piaskownicy Apple.