Apple je izdao ažuriranja za iOS i macOS kako bi ispravio zero-day ranjivost evidentiranu kao CVE-2026-86950, prema SecurityWeeku. Ranjivost je prijavila Meta i povezana je s onim što je opisano kao "iznimno sofisticiran napad." Appleova zakrpa za zero-day CVE-2026-86950 dostupna je sada, a njezina instalacija je jedina najkorisnija stvar koju možete učiniti.

Evo što je potvrđeno, što nije, i kako zaštititi svoje uređaje bez pretjerane reakcije.

Appleova zakrpa za zero-day CVE-2026-86950: što je ispravljeno i ko je prijavio

Osnovne činjenice su kratke. Apple je isporučio ažuriranja za iOS i macOS kako bi zatvorio zero-day evidentiran kao CVE-2026-86950. Zero-day je ranjivost koju su napadači možda koristili prije nego što je ispravak postojao. SecurityWeekovo izvješće pripisuje otkriće Meti i povezuje ranjivost s iznimno sofisticiranim napadom.

Isječci iz drugih sigurnosnih izvora dodaju tehničku boju. Opisuju grešku kao pisanje izvan granica u CoreGraphicsu, Appleovom grafičkom okviru, koje bi moglo omogućiti izvršavanje proizvoljnog koda. Također navode da je Apple naznačio da je možda iskorištena u ciljanim napadima te da ispravci pokrivaju iOS 26.7.1 i iPadOS 26.7.1 zajedno s macOS 26 i macOS 15. Ti detalji dolaze iz sekundarnih sažetaka, stoga provjerite Appleove vlastite sigurnosne bilješke za mjerodavan popis zahvaćenih verzija i uređaja.

Ono što ne znamo jednako je važno. Dostupno izvješćivanje za sada ne navodi kome je napad bio usmjeren, ko ga je izveo ni koliko je ljudi zahvaćeno. Svaku tvrdnju koja nadilazi te osnove uzmite s oprezom dok se ne objavi više informacija.

Što "iznimno sofisticiran napad" znači za svakodnevne korisnike

Ovakve fraze mogu zvučati alarmantno, ali obično upućuju na nešto usko. U Appleovim sigurnosnim savjetima, jezik o "iznimno sofisticiranom napadu na određene ciljane pojedince" obično signalizira preciznu operaciju koja zahtijeva mnogo resursa, a ne široke, neselektivne kampanje. Ovakvi se exploiti skupo razvijaju i obično se čuvaju za mali broj visokovrijednih meta.

Zato većina ljudi vjerojatno nije bila zahvaćena. Zato je i ispravak i dalje važan. Nakon što zakrpa izađe, istraživači i kriminalci mogu je proučiti kako bi shvatili što se promijenilo. Ranjivosti koje započnu kao strogo ciljani alati s vremenom mogu postati lakše za ponovnu upotrebu, zbog čega brza primjena ažuriranja sužava taj prozor.

Za kontekst o tome kako se ove operacije odvijaju, naše izvješće o Pegasusovoj zero-click infekciji špijunskim softverom na iPhoneu srpskog aktivista pokazuje kako ciljani mobilni napadi mogu funkcionirati bez ikakve radnje žrtve. Taj je slučaj odvojen od ove ranjivosti, ali ilustrira zašto su visokorizični korisnici, poput novinara i aktivista, uobičajeni fokus ove vrste alata.

Apple također ima sustav za upozoravanje ljudi za koje vjeruje da su izdvojeni kao meta. Objašnjavamo ga u našem članku o tome kako funkcioniraju Appleova upozorenja na plaćenički špijunski softver.

Kako sada ažurirati svoj iPhone, iPad i Mac

Ažuriranje traje samo nekoliko minuta.

iPhone i iPad: Otvorite Postavke, dodirnite Općenito, zatim Ažuriranje softvera. Instalirajte najnoviju dostupnu verziju i pustite uređaj da se ponovno pokrene. Držite ga na Wi-Fi mreži i priključenog na napajanje ako je moguće.

Mac: Otvorite Appleov izbornik, odaberite System Settings, zatim General, zatim Software Update. Instalirajte sve što je navedeno, uključujući najnovije macOS izdanje za vašu verziju. Ako koristite macOS 15, potražite ažuriranje za tu liniju izdanja umjesto da pretpostavljate da morate nadograditi na noviju glavnu verziju.

Uključite automatska ažuriranja: Na istom zaslonu za Ažuriranje softvera otvorite opcije automatskog ažuriranja i omogućite preuzimanje i instaliranje ažuriranja, kao i sigurnosnih odgovora i sistemskih datoteka gdje su ponuđeni. To znači da budući ispravci stižu bez toga da ih se morate sjetiti.

Ako se ažuriranje ne pojavi, ponovno pokrenite uređaj i provjerite ponovno. Stariji hardver koji više ne prima trenutne verzije OS-a možda neće dobiti ispravak, stoga je vrijedno provjeriti Appleove sigurnosne bilješke za svoj model.

Ovo nije jedini nedavni problem na Appleovoj platformi. Prethodno smo izvijestili da je nizozemski Cyber Security Centrum potvrdio aktivni napad zero-day ranjivosti na macOS. Održavanje uređaja ažurnima zajednička je nit kroz ove priče.

Što VPN štiti, a što ne

Budući da ova stranica pokriva VPN-ove, vrijedi biti izravan: VPN ne bi zaustavio ovakvu vrstu ranjivosti. VPN šifrira vaš promet između vašeg uređaja i VPN poslužitelja te skriva vašu IP adresu od stranica koje posjećujete. To je korisno na javnom Wi-Fi-ju i za ograničavanje nekog praćenja.

Ne popravlja mane u vašem operativnom sustavu. Ako greška omogućuje zlonamjernom sadržaju izvršavanje koda na vašem uređaju, problem se nalazi u samom softveru, a ne u mrežnom putu. Samo ispravak proizvođača to rješava. Zamislite VPN kao jedan sloj privatnosti, a ne kao zamjenu za ažuriranja.

Što to znači za vas

Za većinu ljudi rizik od usko ciljanog exploita je nizak, a odgovor je jednostavan: ažurirajte. Ako ste korisnik s većim rizikom, poput novinara, aktivista ili nekoga ko rukuje osjetljivim informacijama, ulozi su veći. Ažurirajte odmah, pazite na bilo kakvu Appleovu obavijest o prijetnji i razmotrite dodatne zaštite koje Apple nudi za ugrožene korisnike.

Svi ostali trebaju se oduprijeti i panici i samozadovoljstvu. U dostupnom izvješćivanju nema dokaza da su obični korisnici široko pogođeni, ali ispravak postoji i njegova upotreba gotovo ništa ne košta.

Ključni zaključci

  • Instalirajte najnovija ažuriranja za iOS, iPadOS i macOS danas kako biste primijenili Appleovu zakrpu za zero-day CVE-2026-86950.
  • Uključite automatska ažuriranja kako bi se budući sigurnosni ispravci instalirali bez odgode.
  • Provjerite zahvaćene verzije i podršku za uređaje u Appleovim službenim sigurnosnim bilješkama umjesto da se oslanjate na sažetke.
  • Ne smatrajte VPN zaštitom od mana operativnog sustava.
  • Kako biste razumjeli kako se upozoravaju ljudi koji su meta, pročitajte naše objašnjenje o Appleovim obavijestima o prijetnji plaćeničkog špijunskog softvera.

Ažurirajte svoje uređaje sada, uključite automatska ažuriranja, a zatim odvojite nekoliko minuta da naučite kako funkcionira Appleov sustav upozorenja. Ta dva koraka čine više za vašu sigurnost od bilo kojeg dodatnog alata.