Je bekijkt nu Apple dicht actief misbruikt beveiligingslek in iPhone en Mac

Apple dicht actief misbruikt beveiligingslek in iPhone en Mac

  • Laatste wijziging in bericht:september 30, 2026
  • Bericht auteur:

Apple heeft beveiligingsupdates uitgebracht voor een kwetsbaarheid in CoreGraphics die volgens het bedrijf al is gebruikt bij gerichte aanvallen tegen iPhone-gebruikers. Het gaat om CVE-2026-86950, een zogenoemde out-of-bounds write.

Een speciaal geprepareerd bestand kan de kwetsbaarheid misbruiken om code uit te voeren op een kwetsbaar apparaat. Apple omschrijft de aanvallen als zeer geraffineerd, maar heeft geen details over de aanvallers of specifieke doelwitten bekendgemaakt.

Ook Mac-systemen getroffen

De kwetsbaarheid raakt niet alleen iPhones. Apple heeft het probleem ook aangepakt in macOS-versies voor ondersteunde Mac-systemen.

De beveiligingsupdates omvatten onder meer iOS en iPadOS 26.7.1, macOS Sequoia 15.8.1 en macOS Tahoe 26.7.1.

Waarom snel updaten?

Een kwetsbaarheid die al actief wordt misbruikt heeft een andere urgentie dan een probleem dat uitsluitend theoretisch is aangetoond. Gebruikers doen er daarom verstandig aan hun apparaten zo snel mogelijk bij te werken via de normale updatefunctie.

Voor organisaties is het daarnaast belangrijk om te controleren of beheerde Apple-apparaten de vereiste beveiligingsversie daadwerkelijk hebben geïnstalleerd.

Gerichte aanvallen

Apple geeft aan dat het om aanvallen tegen specifieke iPhone-gebruikers ging. Dat betekent niet dat andere gebruikers het risico volledig kunnen negeren: zodra technische details breder beschikbaar komen, kan exploitatie in andere campagnes eenvoudiger worden.

Bron: Security.NL — 29 september 2026.