Apple blochează o posibilă amenințare spyware pe iOS și macOS

Filip TRUȚĂ

24 August 2026

Apple blochează o posibilă amenințare spyware pe iOS și macOS

Apple a lansat actualizări de securitate pentru iPhone și Mac care remediază o vulnerabilitate utilă in atacuri spyware.

Idei principale

  • Apple a remediat o vulnerabilitate de tip integer overflow în framework-ul ImageIO pentru procesarea imaginilor
  • Vulnerabilitățile din componentele de procesare a imaginilor joacă un rol în atacuri de tip spyware
  • Utilizatorilor Apple li se recomandă să instaleze cât mai curând cele mai recente actualizări ale sistemului de operare

O vulnerabilitate în procesarea imaginilor

CVE-2026-65346 este o vulnerabilitate de tip integer overflow în ImageIO, un framework Apple responsabil de citirea și procesarea datelor din imagini.

Vulnerabilitatea afectează framework-ul ImageIO pe întreaga gamă de produse Apple și ar putea permit un atac asupra dispozitivului vulnerabil.

Apple a remediat problema prin actualizările lansate pe 17 august, inclusiv iOS 26.6.1 și iPadOS 26.6.1, macOS Tahoe 26.6.2, precum și iOS 18.7.10 și iPadOS 18.7.10.

Deși Apple nu a precizat că vulnerabilitatea ar fi fost exploatată în atacuri reale, componenta afectată și impactul potențial fac ca problema să merite atenție.

Vulnerabilitățile din componentele de procesare a imaginilor au mai fost folosite în atacuri zero-click cu spyware, în care victimele pot fi compromise fără să deschidă un atașament malițios sau să interacționeze în mod conștient cu atacatorul.

Potrivit buletinului de securitate Apple, procesarea unei imagini pe un dispozitiv vulnerabil poate duce la executarea de cod. Apple spune că a remediat vulnerabilitatea prin îmbunătățirea validării datelor de intrare. Compania îi atribuie lui Nik Tsytsarkin de la Meta Red Team X descoperirea și raportarea problemei.

Vulnerabilitatea afectează iPhone 11 și modelele ulterioare, precum și modele iPad Pro, iPad Air, iPad și iPad mini. De asemenea, afectează macOS Tahoe.

Vulnerabilitatea poate fi exploatată

Până în prezent, nu există dovezi publice că CVE-2026-65346 ar fi fost folosită pentru instalarea de spyware.

Cu toate acestea, cercetătorii urmăresc cu atenție această vulnerabilitate deoarece, în trecut, breșele din componentele de procesare a imaginilor au fost exploatate în atacuri extrem de sofisticate.

Unul dintre cele mai cunoscute exemple este FORCEDENTRY, un exploit folosit pentru distribuirea spyware-ului Pegasus al NSO Group. Atacul a exploatat tehnologia Apple de procesare a imaginilor și a permis compromiterea dispozitivelor prin conținut malițios transmis prin iMessage, fără ca victimele să fie nevoite să acceseze vreun link.

O altă campanie, Operation Triangulation, s-a bazat, de asemenea, pe tehnici zero-click livrate prin ecosistemul de mesagerie Apple.

Aceste atacuri arată de ce vulnerabilitățile din componentele care procesează automat conținutul primit sunt extrem de valoroase pentru operatorii de spyware.

Într-un atac zero-click, simpla primire a unui conținut special conceput poate fi suficientă pentru a declanșa un lanț de exploatare.

Apple nu a raportat exploatarea activă a vulnerabilității

Deși vulnerabilitatea are caracteristici care ar putea-o face utilă în atacuri sofisticate, nu este un zero-day despre care se știe că ar fi exploatat activ – cu alte cuvinte, Apple nu spune că vulnerabilitatea a fost deja folosită în atacuri.

Asta nu înseamnă însă că atacatorii nu ar putea încerca să o exploateze – mai ales acum, vulnerabilitatea fiind cunoscută public. Prin urmare, este recomandată instalarea cât mai rapidă a actualizării.

Actualizarea remediază mai multe vulnerabilități

CVE-2026-65346 nu este singura problemă de securitate remediată prin cele mai recente actualizări Apple.

Vulnerabilitățile remediate afectează componente precum Audio, ImageIO, IOGPUFamily, Kernel, Telephony și WebKit. Consecințele acestor probleme pot varia de la divulgarea de informații și blocarea sistemului până la coruperea memoriei și executarea de cod.

O altă problemă notabilă este CVE-2026-65329, o vulnerabilitate de autentificare în componenta Telephony.

Potrivit Apple, un atacator aflat într-o poziție privilegiată în rețea ar putea ocoli autentificarea IPsec și intercepta traficul de rețea. Apple a remediat vulnerabilitatea prin îmbunătățirea gestionării stărilor.

Actualizarea include și mai multe remedieri pentru WebKit, motorul de browser care stă la baza Safari și a conținutului web pe platformele Apple.

Apple a lansat, de asemenea, iOS 18.7.10 și iPadOS 18.7.10 pentru dispozitivele mai vechi care nu pot rula iOS 26, inclusiv modele precum iPhone XS, XS Max și XR.

Cum te protejezi

Pentru majoritatea utilizatorilor, soluția este simplă: instalează cât mai repede cele mai recente actualizări de securitate Apple.

Pe iPhone sau iPad, accesează Configurări > General > Actualizare software și instalează cea mai recentă versiune disponibilă pentru dispozitiv.

De asemenea, ia în considerare următoarele măsuri de precauție:

  • Activează actualizările automate. Menținerea actualizărilor automate activate reduce perioada în care dispozitivul rămâne expus după publicarea patch-urilor de securitate
  • Nu amâna actualizările de securitate. Vulnerabilitățile devin mult mai utile pentru atacatori după existența publică a unei probleme
  • Menține actualizate aplicațiile de mesagerie și browserele. Aceste aplicații procesează frecvent conținut provenit din surse potențial nesigure
  • Fii atent la comportamentul dispozitivului. Blocările neașteptate, consumul inexplicabil al bateriei sau alte anomalii nu reprezintă în sine dovezi ale prezenței unui spyware, însă un comportament suspect persistent merită investigat
  • Utilizatorii cu risc ridicat ar trebui să ia în considerare Modul Izolare (Lockdown Mode). Apple oferă această funcție persoanelor care cred că ar putea fi vizate de amenințări digitale extrem de sofisticate
  • Folosește o soluție de securitate independentă pe iPhone și Mac pentru a adăuga un nivel suplimentar de protecție

Instalarea actualizării este cea mai simplă modalitate de a elimina riscul asociat acestei vulnerabilități.

Pe subiect:

Escrocheria care te păcălește să-ți virusezi propriul Mac

WhatsApp detectează noi atacuri spyware din Israel

5 motive pentru care consumatorii isteți aleg protecție avansată – nu doar antivirus gratuit

tags


Autor


Filip TRUȚĂ

Filip has 17 years of experience in technology journalism. In recent years, he has focused on cybersecurity in his role as a Security Analyst at Bitdefender.

Toate articolele

Articole similare

Articole salvate


loader