Se costuma adiar as atualizações do iPhone ou do Mac “para amanhã”, hoje é o dia em que deve quebrar essa regra. A Apple acaba de lançar o iOS 26.3 e o macOS Tahoe 26.3 para tapar um buraco de segurança crítico (CVE-2026-20700) que já está a ser usado por piratas informáticos para ataques direcionados.
Esta não é uma vulnerabilidade teórica. De acordo com o Grupo de Análise de Ameaças da Google, estamos perante uma campanha de spyware comercial altamente sofisticada. Se o seu dispositivo for alvo, o atacante pode obter controlo total sem que precise de clicar num único link.
1. O que é o “dyld” e por que é o ponto fraco?
O Dynamic Link Editor (dyld) é o “bibliotecário” do seu sistema operativo. Ele é responsável por carregar todas as bibliotecas de código necessárias para que as aplicações funcionem.
- A falha: Existe um erro de corrupção de memória durante este carregamento.
- O impacto: Um atacante pode injetar código malicioso que o processador executa com privilégios de administrador.
Como a interação necessária é zero, o risco é máximo. O simples facto de o dispositivo estar ligado e a processar dados de rede pode ser o suficiente para a infeção.
2. Dispositivos e versões: O que verificar AGORA
A Apple foi agressiva nesta correção, cobrindo até dispositivos que muitos consideravam obsoletos. Verifique se o seu aparelho está, no mínimo, nestas versões:
Tabela: Guia de Atualização de Emergência (Março 2026)
| Dispositivo | Versão de Segurança | O que mudou? |
| iPhone 11 ao iPhone 17 | iOS 26.3 | Correção RCE e +35 patches extra. |
| Macs (Intel e Apple Silicon) | macOS Tahoe 26.3 | Blindagem do kernel e do dyld. |
| iPhones Antigos (X/8/7) | iOS 18.7.5 | Patch retroativo para falhas críticas. |
| Apple Vision Pro | visionOS 26.3 | Proteção contra execução remota. |
| Apple Watch / TV | watchOS / tvOS 26.3 | Estabilidade de memória e rede. |
3. Como saber se o seu dispositivo foi comprometido?
Infelizmente, ataques de “dia zero” que usam corrupção de memória são quase invisíveis. No entanto, em 2026, estes são os sinais de alerta de um possível spyware:
- Reinícios inesperados: O sistema crasha e reinicia sozinho (muitas vezes devido ao exploit falhar na primeira tentativa).
- Consumo de bateria anómalo: O dispositivo aquece e a bateria “derrete” mesmo sem uso intenso.
- Lentidão no arranque: Como o
dyldé afetado, as apps podem demorar muito mais tempo a abrir. A lentidão do sistema pode ser sinal de que o processo de carregamento está corrompido.
Dica de Segurança: Se é um jornalista, ativista ou executivo, considere ativar o Modo de Bloqueio (Lockdown Mode) nas definições de privacidade até concluir a atualização. Este modo desativa funções complexas que são frequentemente usadas como vetores de ataque.
4. Como atualizar com segurança
Não espere pelo download automático durante a noite.
- iPhone/iPad: Vá a
Definições > Geral > Atualização de Software. - Mac: Vá a
Definições do Sistema > Geral > Atualização de Software.
Lembre-se que um sistema seguro começa na base. Se o seu armazenamento estiver com menos de 10% de espaço, a atualização pode falhar ou corromper dados. Liberte espaço antes de começar este processo crítico.
Conclusão: A Apple sob fogo em 2026
A descoberta da CVE-2026-20700 prova que nem o “jardim fechado” da Apple é impenetrável. A rapidez desta resposta sublinha a gravidade da ameaça. Em cibersegurança, o tempo é o seu maior inimigo. Atualize agora, proteja a sua identidade digital e não deixe a porta aberta para o spyware.




















