科技
苹果修复了iPhone中的一个严重漏洞,该漏洞可能在高级攻击中被利用。

- 苹果公司发布安全更新修复iPhone中的严重漏洞CVE-2026-86950。
- 该漏洞影响CoreGraphics框架,可能导致内存损坏和设备入侵。
- 用户被建议立即安装iOS 26.7.1和iPadOS 26.7.1更新以降低风险。
- 目前无证据表明攻击与WhatsApp或Instagram服务相关。
苹果公司发布了安全更新,以修复iPhone手机中的一个严重漏洞。该漏洞可能已经在针对特定个人的高级攻击中被利用。
该漏洞编号为CVE-2026-86950,影响负责处理iOS系统中视觉内容的CoreGraphics框架。特制的恶意文件可以利用此漏洞,导致内存损坏,从而为攻击者提供进入设备的入口。
苹果在九月二十八日发布的iOS 26.7.1和iPadOS 26.7.1更新中修复了该漏洞,并建议用户立即安装更新,以降低被利用的风险。
攻击是如何进行的?
该漏洞允许发生越界写入操作,这可能导致执行攻击者指定的代码。然而,目前尚无确切信息说明恶意文件是如何到达受害者的,或者该攻击是否需要用户互动,也没有证据表明这是一种零点击攻击。
苹果未披露的内容
苹果没有说明攻击中使用的文件类型,也没有确认该漏洞是否属于更大范围的利用链。不过,苹果确认这些攻击针对的是特定个人,这也是为保护易受高级攻击的用户而设计的锁定模式的目的。
此外,Meta的产品安全团队也报告了该漏洞,但没有证据将此次攻击与WhatsApp或Instagram服务联系起来。
iPhone用户该如何应对?
- 如果设备运行的是iOS 26系列版本,请立即安装iOS 26.7.1更新。
- 将旧设备更新到最新的安全版本。
- 请注意,该漏洞在Mac设备上也已修复,但攻击特别针对iPhone用户。
目前没有迹象表明有针对普通用户的大规模攻击,但苹果认为该漏洞已经被利用,而恶意文件的传播方式仍然未知。
关注阿拉伯语原文 阿拉伯语

