# Apple corregge in macOS Tahoe 26.7.1 e Sequoia 15.8.1 una falla di CoreGraphics che, a suo dire, è stata usata in un attacco mirato

> Apple ha corretto CVE-2026-86950, falla di CoreGraphics segnalata da Meta, in macOS Tahoe 26.7.1 e Sequoia 15.8.1 e afferma che potrebbe essere stata sfruttata contro persone specifiche.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/it/news/apple-coregraphics-flaw-macos-tahoe-26-7-1

Apple ha corretto CVE-2026-86950, una scrittura fuori dai limiti in CoreGraphics segnalata dal team di sicurezza dei prodotti di Meta, in macOS Tahoe 26.7.1 e macOS Sequoia 15.8.1, [ha riferito The Hacker News](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html) il 28 settembre. Apple afferma che la falla potrebbe essere stata sfruttata in un attacco estremamente sofisticato contro specifiche persone prese di mira. L’apertura di un file appositamente costruito potrebbe consentire l’esecuzione di codice arbitrario.

## Contesto

CoreGraphics è il framework grafico di Apple, che elabora immagini e documenti in molte app. Una scrittura fuori dai limiti (out-of-bounds write) è un errore di memoria in cui un programma memorizza dati al di fuori dello spazio riservato; in un componente che analizza file può essere trasformata in esecuzione di codice [[1]](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html).

## Cosa descrivono i resoconti

Apple descrive la correzione come un miglioramento del controllo dei limiti. Secondo la formulazione dell’azienda citata da TidBITS, Apple è a conoscenza di una segnalazione secondo cui il problema potrebbe essere stato sfruttato in un attacco estremamente sofisticato contro specifiche persone prese di mira su versioni di iOS precedenti a iOS 27. Le correzioni sono state distribuite anche con iOS 26.7.1 e iPadOS 26.7.1 [[1]](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html) [[2]](https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/).

Le versioni 26.7.1 e 15.8.1 seguono gli aggiornamenti di allineamento macOS Tahoe 26.7 e Sequoia 15.8. TidBITS consiglia che la maggior parte delle persone non ha bisogno di aggiornare entro poche ore, ma dovrebbe farlo entro pochi giorni, perché la pubblicazione di una correzione accelera lo sviluppo di exploit [[2]](https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/).

Secondo The Hacker News, la falla è stata segnalata dal team di sicurezza dei prodotti di Meta [[1]](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html). Apple descrive l’attacco soltanto come mirato; chi sia stato preso di mira e come sia stata raggiunta la falla non è pubblico.

> FireAI, il firewall on-device per macOS sviluppato da HisnLabs, non sostituisce gli aggiornamenti di Apple. Aggiunge un controllo su quali app si connettono a internet. È disponibile una prova di 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicazioni per chi usa un Mac

Lo sfruttamento menzionato da Apple riguarda iOS, e la formulazione di Apple non dice che sia stato attaccato un Mac. La falla esiste nelle versioni di macOS indicate sopra, quindi quei Mac restano esposti finché non vengono aggiornati. Nessuno dei due resoconti indica se macOS 27 sia interessato, né quante persone siano state prese di mira [[1]](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html) [[2]](https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/).

## Raccomandazioni

1. Aprire Impostazioni di Sistema › Generali › Aggiornamento Software e installare la versione più recente per il proprio Mac nei prossimi giorni.
2. Non aprire file di immagini o documenti inattesi provenienti da mittenti sconosciuti finché l’aggiornamento non è installato.

## Rilevanza per FireAI

Una falla di memoria in un framework di sistema si corregge con l’aggiornamento di Apple, e FireAI non può correggerla né impedire che un file costruito ad arte venga analizzato. Il ruolo di FireAI viene dopo: il codice che gira su un Mac e cerca di inviare dati all’esterno deve aprire una connessione, e FireAI chiede conferma per le connessioni delle app che non hanno una regola. Il [kill switch](https://hisnlabs.com/it/docs/kill-switch) rifiuta con un clic le nuove connessioni verso l’esterno se qualcosa sembra non andare. Prima di tutto, aggiornare macOS.

> Aggiorna macOS, poi guarda a che cosa si connettono le tue app. Prova FireAI gratis per 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limiti

Apple non ha fornito dettagli su chi sia stato preso di mira, su quando sia iniziato lo sfruttamento né su che cosa abbia veicolato l’attacco. Le due testate differiscono su quanto riportano riguardo agli identificativi CVE: The Hacker News fornisce l’identificativo, mentre TidBITS ha osservato che inizialmente le note di rilascio non mostravano voci CVE pubblicate [[1]](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html) [[2]](https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/).

Prova [FireAI, di HisnLabs](https://hisnlabs.com/it/download) gratis per 17 giorni.

## Sources

- [The Hacker News, 28 September 2026: Apple patches CoreGraphics flaw possibly exploited in targeted attacks](https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html)
- [TidBITS, 28 September 2026: Apple patches an exploited flaw alongside September operating system fixes](https://tidbits.com/2026/09/28/apple-patches-zero-day-exploit-alongside-september-2026-%EF%A3%BFos-fixes/)
