Apple CoreGraphics zəifliyi üçün ilk PoC yayımlandı: Hədəfli hücum riski artır
Təhlükəsizlik tədqiqatçıları, Apple-ın CoreGraphics sistemində aşkar edilmiş kritik CVE-2026-86950 boşluğu üçün ilk ictimai Proof-of-Concept (PoC) kodunu yayımlayıblar. Bu zəiflik Apple tərəfindən müəyyən hədəfli şəxslərə qarşı hücumlarda istifadə edilmiş ola biləcəyi barədə xəbərdarlıq edilmişdi.
Aşkar edilmiş PoC-un tətikləyicisi, daxilində xüsusi hazırlanmış şrift olan zərərli PDF sənədidir. Bu cür PDF faylları açıldıqda, yenilənməmiş iPhone və Mac cihazlarında sistemin çökməsinə səbəb olur. Tədqiqatçılar qeyd edirlər ki, PoC bir icra xətasına deyil, yaddaş korrupsiyasına səbəb olaraq cihazın işini dayandırır.
Apple-ın bu boşluğun artıq aktiv hücumlarda istifadə oluna biləcəyini etiraf etməsi, onun potensial ciddiliyini vurğulayır. Yaddaş korrupsiyası ilə nəticələnən bir boşluğu tam işlək bir Exploit-ə çevirmək əlavə səy tələb etsə də, PoC-un mövcudluğu təhlükəsizlik cəmiyyətində narahatlıq doğurur. İstifadəçilərə cihazlarını ən son versiyaya yeniləmək qətiyyətlə tövsiyə olunur ki, potensial hücumların qarşısı alınsın və sistem təhlükəsizliyi təmin edilsin.