Q1: Wat is CoreGraphics en waarom is een kwetsbaarheid daarin significant? A1: CoreGraphics is een van de laagste frameworks op Apple's besturingssystemen dat regelt hoe afbeeldingen, PDF's en andere visuele content op het scherm worden getekend. Omdat het bijna alles raakt wat een gebruiker ziet, worden kwetsbaarheden erin al lang misbruikt in zero-click-aanvallen. Q2: Welke updates bevatten de CoreGraphics zero-day fix? A2: De fix kwam in iOS 26.7.1 en begeleidende updates, samen met een bredere iOS 27.0.1-release met grotendeels niet-gespecificeerde bugfixes. Q3: Wie was het doelwit van deze exploit? A3: Apple zei dat het lek werd gebruikt in 'uitermate geavanceerde aanvallen tegen specifieke doelwitten', een formulering die het doorgaans reserveert voor spyware-achtige campagnes rather dan alledaagse cybercriminaliteit. Q4: Moet ik op een link tikken of een bestand openen om door dit soort exploit te worden getroffen? A4: Nee. Kwetsbaarheden in beeldverwerkingscomponenten zoals CoreGraphics worden al lang misbruikt in 'zero-click'-aanvallen, waarbij alleen al het ontvangen van een vervaardigde afbeelding of document genoeg kan zijn om de exploit te activeren. Q5: Waarom zouden gewone gebruikers er iets om geven als de aanval alleen op specifieke personen is gericht? A5: Zero-day exploits die zijn ontwikkeld voor smalle, hoogwaardige doelwitten hebben een trackrecord van uitlekken, hergebruik of opname in bredere toolkits na verloop van tijd. Zelfs als je nooit persoonlijk doelwit bent, is de onderliggende kwetsbaarheid op je apparaat een reëel risico totdat deze is gepatcht. ---END---