Apple ने पुराने iPhone, iPad और Mac सॉफ्टवेयर संस्करणों के लिए सुरक्षा अपडेट जारी किए हैं, ताकि CoreGraphics की उस भेद्यता को दूर किया जा सके जिसके बारे में कंपनी का कहना है कि विशिष्ट व्यक्तियों के विरुद्ध एक अत्यंत परिष्कृत हमले में उसका शोषण किया गया हो सकता है। इस समस्या को CVE-2026-86950 के रूप में ट्रैक किया गया है और यह Apple प्लेटफॉर्मों पर उपयोग होने वाले इमेज-प्रोसेसिंग कोड को प्रभावित करती है।
विशेष रूप से तैयार की गई फाइल कोड निष्पादन शुरू कर सकती थी
Apple इस भेद्यता को CoreGraphics में आउट-ऑफ-बाउंड्स राइट के रूप में वर्णित करता है। दुर्भावनापूर्ण ढंग से तैयार की गई फाइल को प्रोसेस करने से मनमाना कोड निष्पादन हो सकता था। कंपनी ने इस समस्या की रिपोर्ट करने का श्रेय Google Threat Analysis Group के शोधकर्ताओं Benoît Sevens और Clément Lecigne को दिया, जो इस चेतावनी के अनुरूप है कि शोषण व्यापक अवसरवादी हमले के बजाय लक्षित था।
सुधार iOS और iPadOS 26.7.1 तथा समर्थित macOS रिलीजों के लिए जारी किए गए, जिनमें Tahoe 26.7.1 और Sequoia 15.8.1 शामिल हैं। संगठनों को यह मान लेने के बजाय कि पुराने प्रबंधित एंडपॉइंट को अपडेट अपने आप मिल गया है, डिवाइस की पात्रता और तैनाती की स्थिति सत्यापित करनी चाहिए।
इमेज पार्सर अब भी उच्च-जोखिम वाली सीमा हैं
सुरक्षा टीमों को अविश्वसनीय दस्तावेजों, मैसेजिंग अटैचमेंट और वेब सामग्री के संपर्क में आने वाले उपयोगकर्ताओं के लिए इन अपडेट को प्राथमिकता देनी चाहिए। इंस्टॉलेशन विफलताओं और असमर्थित हार्डवेयर के लिए मोबाइल-डिवाइस तथा एंडपॉइंट प्रबंधन रिपोर्टों की जांच की जानी चाहिए। SectechMedia अपने साइबर-भौतिक सुरक्षा कवरेज में संबंधित पैचिंग और एंडपॉइंट जोखिमों पर नजर रखता है।

प्रातिक्रिया दे