macOS Sequoia 15.8.1 è disponibile dal 28 settembre 2026 e corregge CVE-2026-86950 in CoreGraphics. La vulnerabilità può permettere esecuzione di codice tramite un file creato in modo malevolo; Apple segnala un possibile sfruttamento mirato della stessa falla su versioni di iOS precedenti a iOS 27.
| Elemento | Dettaglio |
|---|---|
| Aggiornamento | macOS Sequoia 15.8.1 |
| Data | 28 settembre 2026 |
| Vulnerabilità | CVE-2026-86950 |
| Componente | CoreGraphics |
| Impatto | Esecuzione di codice tramite file appositamente creato |
Cosa corregge macOS Sequoia 15.8.1
Nel bollettino ufficiale Apple Support, Apple descrive una scrittura fuori dai limiti in CoreGraphics. Il problema è stato corretto migliorando i controlli sui limiti durante l’elaborazione dei dati.
Il rischio indicato è l’esecuzione di codice arbitrario durante l’elaborazione di un file preparato in modo malevolo. Apple aggiunge di essere a conoscenza di una segnalazione secondo cui la stessa vulnerabilità potrebbe essere stata sfruttata in un attacco molto sofisticato contro individui specifici su versioni di iOS precedenti a iOS 27.
Questo significa che macOS Sequoia è stato attaccato?
No: il bollettino non afferma che lo sfruttamento osservato sia avvenuto su macOS Sequoia. Apple collega il possibile sfruttamento a versioni di iOS precedenti a iOS 27. La correzione viene comunque distribuita anche su Sequoia perché il componente vulnerabile è presente nel sistema.
Chi dovrebbe installare Sequoia 15.8.1
Se il tuo Mac è ancora sul ramo macOS Sequoia 15, 15.8.1 è l’aggiornamento di sicurezza da verificare. Non serve passare a macOS 27 soltanto per ricevere questa correzione: Apple mantiene patch dedicate anche per i rami precedenti ancora supportati.
Se stai decidendo se restare su un ramo precedente oppure aggiornare alla versione più recente del sistema, puoi partire dal confronto su macOS 27 o Tahoe 26.7, tenendo conto di compatibilità delle app, hardware e necessità di aggiornamento.
Come verificare e installare l’aggiornamento
- Apri Impostazioni di Sistema.
- Vai in Generali > Aggiornamento Software.
- Controlla che venga proposto macOS Sequoia 15.8.1.
- Esegui un backup recente prima dell’installazione.
- Installa l’aggiornamento e riavvia il Mac quando richiesto.
- Verifica la versione finale da Informazioni su questo Mac.
La stessa falla è stata corretta anche su altri sistemi Apple
CVE-2026-86950 è stata corretta anche su altri rami Apple pubblicati il 28 settembre. Su iPhone, per esempio, iOS 26.7.1 corregge la stessa vulnerabilità di CoreGraphics. Questo aiuta a capire perché l’aggiornamento non va letto come una semplice revisione numerica di Sequoia.
Se l’aggiornamento non compare
Controlla prima di essere effettivamente sul ramo Sequoia 15 e di avere spazio libero sufficiente. Se il Mac è già stato aggiornato a Tahoe o macOS 27, vedrai gli aggiornamenti del ramo installato e non Sequoia 15.8.1. Riavvia il Mac e ripeti la verifica prima di ricorrere a installer manuali.
In sintesi: Sequoia 15.8.1 è un aggiornamento di sicurezza concreto per chi resta su macOS 15. Corregge CVE-2026-86950 in CoreGraphics; Apple documenta un possibile sfruttamento mirato della falla su vecchie versioni di iOS, non un attacco confermato su Sequoia.