Η Apple κυκλοφόρησε ενημερώσεις για iOS και macOS για τη διόρθωση μιας ευπάθειας zero-day με κωδικό CVE-2026-86950, σύμφωνα με το SecurityWeek. Το σφάλμα αναφέρθηκε από τη Meta και συνδέθηκε με αυτό που έχει περιγραφεί ως «εξαιρετικά εξελιγμένη επίθεση». Η ενημέρωση Apple για το zero-day CVE-2026-86950 είναι διαθέσιμη τώρα, και η εγκατάστασή της είναι το πιο χρήσιμο πράγμα που μπορείτε να κάνετε.
Ακολουθεί τι έχει επιβεβαιωθεί, τι δεν έχει, και πώς να προστατεύσετε τις συσκευές σας χωρίς υπερβολικές αντιδράσεις.
Ενημέρωση Apple για το zero-day CVE-2026-86950: τι διορθώθηκε και ποιος το ανέφερε
Τα βασικά γεγονότα είναι σύντομα. Η Apple κυκλοφόρησε ενημερώσεις για iOS και macOS για να κλείσει ένα zero-day με κωδικό CVE-2026-86950. Ένα zero-day είναι μια ευπάθεια που οι επιτιθέμενοι μπορεί να είχαν χρησιμοποιήσει πριν υπάρξει διόρθωση. Η αναφορά του SecurityWeek αποδίδει την ανακάλυψη στη Meta και συνδέει το σφάλμα με μια εξαιρετικά εξελιγμένη επίθεση.
Αποσπάσματα αναζήτησης από άλλα μέσα ασφαλείας προσθέτουν κάποιες τεχνικές λεπτομέρειες. Περιγράφουν το σφάλμα ως out-of-bounds write στο CoreGraphics, το πλαίσιο γραφικών της Apple, που θα μπορούσε να επιτρέψει αυθαίρετη εκτέλεση κώδικα. Αναφέρουν επίσης ότι η Apple δήλωσε πως μπορεί να είχε εκμεταλλευτεί σε στοχευμένες επιθέσεις, και ότι οι διορθώσεις καλύπτουν τα iOS 26.7.1 και iPadOS 26.7.1 μαζί με τα macOS 26 και macOS 15. Αυτές οι λεπτομέρειες προέρχονται από δευτερεύουσες περιλήψεις, οπότε ελέγξτε τις ίδιες τις σημειώσεις ασφαλείας της Apple για τον έγκυρο κατάλογο των επηρεαζόμενων εκδόσεων και συσκευών.
Αυτό που δεν γνωρίζουμε είναι εξίσου σημαντικό. Η διαθέσιμη αναφορά μέχρι στιγμής δεν κατονομάζει ποιοι ήταν οι στόχοι, ποιος πραγματοποίησε την επίθεση, ή πόσα άτομα επηρεάστηκαν. Αντιμετωπίστε με προσοχή οποιονδήποτε ισχυρισμό που υπερβαίνει αυτά τα βασικά στοιχεία μέχρι να δημοσιευτούν περισσότερες πληροφορίες.
Τι σημαίνει «εξαιρετικά εξελιγμένη επίθεση» για τους καθημερινούς χρήστες
Φράσεις όπως αυτή μπορεί να ακούγονται ανησυχητικές, αλλά συνήθως υποδεικνύουν κάτι περιορισμένο. Στις ειδοποιήσεις ασφαλείας της Apple, η γλώσσα για μια «εξαιρετικά εξελιγμένη επίθεση κατά συγκεκριμένων στοχευμένων ατόμων» συνήθως σηματοδοτεί μια ακριβή, πολύ απαιτητική σε πόρους επιχείρηση παρά ευρείες, αδιάκριτες εκστρατείες. Εκμεταλλεύσεις αυτού του είδους είναι ακριβές να αναπτυχθούν και γενικά διατηρούνται για έναν μικρό αριθμό στόχων υψηλής αξίας.
Γι' αυτό οι περισσότεροι άνθρωποι είναι απίθανο να έχουν επηρεαστεί. Γι' αυτό επίσης η διόρθωση έχει ακόμα σημασία. Μόλις κυκλοφορήσει μια ενημέρωση, ερευνητές και εγκληματίες μπορούν να τη μελετήσουν για να καταλάβουν τι άλλαξε. Σφάλματα που ξεκινούν ως αυστηρά στοχευμένα εργαλεία μπορούν να γίνουν ευκολότερα επαναχρησιμοποιήσιμα με την πάροδο του χρόνου, γι' αυτό η γρήγορη εφαρμογή ενημερώσεων περιορίζει αυτό το παράθυρο.
Για πλαίσιο σχετικά με το πώς εκτυλίσσονται αυτές οι επιχειρήσεις, η κάλυψή μας για μια λοίμωξη spyware Pegasus zero-click στο iPhone Σέρβου ακτιβιστή δείχνει πώς οι στοχευμένες επιθέσεις σε κινητά μπορούν να λειτουργήσουν χωρίς καμία ενέργεια από το θύμα. Αυτή η περίπτωση είναι ξεχωριστή από αυτή την ευπάθεια, αλλά δείχνει γιατί χρήστες υψηλού κινδύνου, όπως δημοσιογράφοι και ακτιβιστές, είναι ο συνήθης στόχος αυτού του είδους εργαλείων.
Η Apple διαθέτει επίσης ένα σύστημα για την ειδοποίηση ατόμων που πιστεύει ότι έχουν ξεχωριστεί. Το εξηγούμε στο άρθρο μας για το πώς λειτουργούν οι ειδοποιήσεις mercenary spyware της Apple.
Πώς να ενημερώσετε το iPhone, το iPad και το Mac σας τώρα
Η ενημέρωση διαρκεί μόνο λίγα λεπτά.
iPhone και iPad: Ανοίξτε τις Ρυθμίσεις, πατήστε Γενικά, μετά Ενημέρωση Λογισμικού. Εγκαταστήστε την τελευταία διαθέσιμη έκδοση και αφήστε τη συσκευή να επανεκκινηθεί. Κρατήστε την σε Wi-Fi και συνδεδεμένη σε φόρτιση αν είναι δυνατόν.
Mac: Ανοίξτε το μενού Apple, επιλέξτε Ρυθμίσεις Συστήματος, μετά Γενικά, μετά Ενημέρωση Λογισμικού. Εγκαταστήστε ό,τι αναφέρεται, συμπεριλαμβανομένης της τελευταίας έκδοσης macOS για την έκδοσή σας. Αν χρησιμοποιείτε macOS 15, αναζητήστε την ενημέρωση για αυτή τη σειρά έκδοσης αντί να υποθέσετε ότι χρειάζεται να αναβαθμίσετε σε νεότερη κύρια έκδοση.
Ενεργοποιήστε τις αυτόματες ενημερώσεις: Στην ίδια οθόνη Ενημέρωσης Λογισμικού, ανοίξτε τις επιλογές αυτόματης ενημέρωσης και ενεργοποιήστε τη λήψη και εγκατάσταση ενημερώσεων, καθώς και τις απαντήσεις ασφαλείας και τα αρχεία συστήματος όπου προσφέρονται. Αυτό σημαίνει ότι μελλοντικές διορθώσεις φτάνουν χωρίς να χρειάζεται να το θυμάστε.
Αν δεν εμφανιστεί κάποια ενημέρωση, επανεκκινήστε τη συσκευή και ελέγξτε ξανά. Παλαιότερο υλικό που δεν λαμβάνει πλέον τρέχουσες εκδόσεις λειτουργικού συστήματος μπορεί να μην λάβει διόρθωση, οπότε αξίζει να ελέγξετε τις σημειώσεις ασφαλείας της Apple για το μοντέλο σας.
Αυτό δεν είναι το μόνο πρόσφατο ζήτημα στην πλατφόρμα της Apple. Αναφέραμε προηγουμένως ότι το Ολλανδικό Κέντρο Κυβερνοασφάλειας επιβεβαίωσε ενεργή επίθεση zero-day σε macOS. Η διατήρηση των συσκευών ενημερωμένων είναι ο κοινός παρονομαστής σε αυτές τις ιστορίες.
Τι προστατεύει και τι δεν προστατεύει ένα VPN
Επειδή αυτός ο ιστότοπος καλύπτει VPN, αξίζει να είμαστε άμεσοι: ένα VPN δεν θα είχε σταματήσει αυτού του είδους την ευπάθεια. Ένα VPN κρυπτογραφεί την κίνησή σας μεταξύ της συσκευής σας και του διακομιστή VPN και κρύβει τη διεύθυνση IP σας από τους ιστότοπους που επισκέπτεστε. Αυτό είναι χρήσιμο σε δημόσιο Wi-Fi και για τον περιορισμό κάποιου εντοπισμού.
Δεν επιδιορθώνει σφάλματα στο λειτουργικό σας σύστημα. Αν ένα σφάλμα επιτρέπει σε κακόβουλο περιεχόμενο να εκτελέσει κώδικα στη συσκευή σας, το πρόβλημα βρίσκεται στο ίδιο το λογισμικό, όχι στη διαδρομή του δικτύου. Μόνο μια ενημέρωση από τον κατασκευαστή το διορθώνει αυτό. Σκεφτείτε ένα VPN ως ένα επίπεδο ιδιωτικότητας, όχι ως υποκατάστατο των ενημερώσεων.
Τι σημαίνει αυτό για εσάς
Για τους περισσότερους ανθρώπους, ο κίνδυνος από μια στενά στοχευμένη εκμετάλλευση είναι χαμηλός, και η απάντηση είναι απλή: ενημερώστε. Αν είστε χρήστης υψηλότερου κινδύνου, όπως δημοσιογράφος, ακτιβιστής, ή κάποιος που χειρίζεται ευαίσθητες πληροφορίες, το διακύβευμα είναι μεγαλύτερο. Ενημερώστε αμέσως, προσέξτε για οποιαδήποτε ειδοποίηση απειλής από την Apple, και εξετάστε πρόσθετες προστασίες που προσφέρει η Apple για χρήστες σε κίνδυνο.
Όλοι οι άλλοι θα πρέπει να αντισταθούν τόσο στον πανικό όσο και στον εφησυχασμό. Δεν υπάρχουν στοιχεία στη διαθέσιμη αναφορά ότι οι απλοί χρήστες πλήττονται ευρέως, αλλά υπάρχει διόρθωση, και η χρήση της δεν κοστίζει σχεδόν τίποτα.
Πρακτικά συμπεράσματα
- Εγκαταστήστε τις τελευταίες ενημερώσεις iOS, iPadOS και macOS σήμερα για να εφαρμόσετε την ενημέρωση Apple για το zero-day CVE-2026-86950.
- Ενεργοποιήστε τις αυτόματες ενημερώσεις ώστε οι μελλοντικές διορθώσεις ασφαλείας να εγκαθίστανται χωρίς καθυστέρηση.
- Επιβεβαιώστε τις επηρεαζόμενες εκδόσεις και την υποστήριξη συσκευών στις επίσημες σημειώσεις ασφαλείας της Apple αντί να βασίζεστε σε περιλήψεις.
- Μην αντιμετωπίζετε ένα VPN ως προστασία κατά σφαλμάτων του λειτουργικού συστήματος.
- Για να κατανοήσετε πώς προειδοποιούνται τα άτομα που στοχοποιούνται, διαβάστε το επεξηγηματικό μας άρθρο για τις ειδοποιήσεις απειλής mercenary spyware της Apple.
Ενημερώστε τις συσκευές σας τώρα, ενεργοποιήστε τις αυτόματες ενημερώσεις, και μετά αφιερώστε λίγα λεπτά για να μάθετε πώς λειτουργεί το σύστημα ειδοποιήσεων της Apple. Αυτά τα δύο βήματα κάνουν περισσότερα για την ασφάλειά σας από οποιοδήποτε πρόσθετο εργαλείο.




