Het Nationaal Cyber Security Centrum waarschuwt in advisory NCSC-2026-0397 voor een kwetsbaarheid in Apple CoreGraphics, het onderdeel van iOS, iPadOS en macOS dat verantwoordelijk is voor het renderen van afbeeldingen en tekst. Zoals we eerder meldden gaat het om CVE-2026-86950, een out-of-bounds write die Apple vorige week al verhielp.
Een aanvaller kan de fout misbruiken door een slachtoffer een speciaal geprepareerd bestand te laten verwerken, wat kan leiden tot het uitvoeren van willekeurige code op het toestel. Apple bevestigt dat de kwetsbaarheid al is ingezet bij gerichte aanvallen op specifieke personen en werd gemeld door de productbeveiligingsafdeling van Meta.
De patch zit in iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 en macOS Sequoia 15.8.1. Getroffen zijn onder meer de iPhone 11 en nieuwer, meerdere iPad Pro-, iPad Air-, iPad- en iPad mini-modellen, en Macs die op de genoemde macOS-versies draaien. NCSC-NL adviseert beheerders en gebruikers de update zo snel mogelijk te installeren.
Voor Nederlandse organisaties met een centraal beheerd Apple-park is dit een advisory om niet op de automatische updatecyclus te laten wachten. Forceer de update via MDM voor zakelijke iPhones, iPads en Macs, zeker bij toestellen van medewerkers die met gevoelige informatie werken. Particuliere gebruikers hoeven weinig te doen: een gewone toestelupdate volstaat.
Bron: NCSC-NL Advisories
Wat betekent dit voor jouw bedrijf?
Beheer je zakelijke iPhones, iPads of Macs centraal, forceer de update naar iOS/iPadOS 26.7.1 of macOS 26.7.1/15.8.1 via MDM in plaats van te wachten tot gebruikers zelf updaten.
Zelfde kwetsbaarheid
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.