科技

苹果修复了iPhone中的一个严重漏洞,该漏洞可能在高级攻击中被利用。

内容要点
  • 苹果发布安全更新,修复iPhone中的严重漏洞CVE-2026-86950。
  • 该漏洞允许攻击者通过恶意文件造成内存损坏并获取访问权限。
  • 用户应立即安装iOS 26.7.1更新以降低被利用风险。
  • 目前尚无证据表明普通用户受到大规模攻击威胁。

苹果发布安全更新 修复iPhone严重漏洞

苹果公司近日发布了一项安全更新,以修复iPhone手机中的一个严重漏洞。该漏洞可能已经在针对特定个人的高度复杂攻击中被利用。

漏洞详情

该漏洞编号为CVE-2026-86950,影响iOS系统中负责处理视觉内容的CoreGraphics框架。攻击者可以利用特制的恶意文件,造成内存损坏,从而获得对设备的访问权限。

更新信息

苹果在9月28日发布的iOS 26.7.1和iPadOS 26.7.1更新中修复了该漏洞。公司建议用户立即安装更新,以降低被利用的风险。

攻击方式

该漏洞允许发生越界写入(out-of-bounds write),这可能导致执行攻击者指定的代码。然而,目前尚无确切信息表明恶意文件是如何到达受害者的,或者攻击是否需要用户互动。同时,也没有证据表明这是一次零点击攻击(Zero-Click)。

苹果未透露的信息

苹果未说明攻击中使用的文件类型,也未确认该漏洞是否属于更大规模的利用链。但公司确认,攻击针对特定个人,这也是为保护易受复杂攻击的用户而设计的锁定模式(Lockdown Mode)的目的。

此外,Meta的产品安全团队也报告了该漏洞,但没有证据将此次攻击与WhatsApp或Instagram服务联系起来。

iPhone用户应采取的措施

  • 如果设备运行的是iOS 26系列版本,请立即安装iOS 26.7.1更新。
  • 将旧设备更新到最新的安全版本。
  • 请注意,该漏洞也已在Mac设备上修复,但攻击主要针对iPhone用户。

目前没有迹象表明存在针对普通用户的大规模攻击,但苹果认为该漏洞已经被利用,而恶意文件的传播方式仍然未知。

该文章最初发布于阿拉伯新闻频道。

关注阿拉伯语原文 阿拉伯语

相关文章

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

Back to top button
Developed by ​Infragate Solutions LTD