苹果公司近日发布了一项安全更新,以修复iPhone手机中的一个严重漏洞。该漏洞可能已经在针对特定个人的高度复杂攻击中被利用。
该漏洞编号为CVE-2026-86950,影响iOS系统中负责处理视觉内容的CoreGraphics框架。攻击者可以利用特制的恶意文件,造成内存损坏,从而获得对设备的访问权限。
苹果在9月28日发布的iOS 26.7.1和iPadOS 26.7.1更新中修复了该漏洞。公司建议用户立即安装更新,以降低被利用的风险。
该漏洞允许发生越界写入(out-of-bounds write),这可能导致执行攻击者指定的代码。然而,目前尚无确切信息表明恶意文件是如何到达受害者的,或者攻击是否需要用户互动。同时,也没有证据表明这是一次零点击攻击(Zero-Click)。
苹果未说明攻击中使用的文件类型,也未确认该漏洞是否属于更大规模的利用链。但公司确认,攻击针对特定个人,这也是为保护易受复杂攻击的用户而设计的锁定模式(Lockdown Mode)的目的。
此外,Meta的产品安全团队也报告了该漏洞,但没有证据将此次攻击与WhatsApp或Instagram服务联系起来。
目前没有迹象表明存在针对普通用户的大规模攻击,但苹果认为该漏洞已经被利用,而恶意文件的传播方式仍然未知。
该文章最初发布于阿拉伯新闻频道。
关注阿拉伯语原文 阿拉伯语