科技
苹果修复了iPhone中的一个严重漏洞,该漏洞可能在高级攻击中被利用。

- 苹果发布安全更新,修复iPhone中的严重漏洞CVE-2026-86950。
- 该漏洞允许攻击者通过恶意文件造成内存损坏并获取访问权限。
- 用户应立即安装iOS 26.7.1更新以降低被利用风险。
- 目前尚无证据表明普通用户受到大规模攻击威胁。
苹果发布安全更新 修复iPhone严重漏洞
苹果公司近日发布了一项安全更新,以修复iPhone手机中的一个严重漏洞。该漏洞可能已经在针对特定个人的高度复杂攻击中被利用。
漏洞详情
该漏洞编号为CVE-2026-86950,影响iOS系统中负责处理视觉内容的CoreGraphics框架。攻击者可以利用特制的恶意文件,造成内存损坏,从而获得对设备的访问权限。
更新信息
苹果在9月28日发布的iOS 26.7.1和iPadOS 26.7.1更新中修复了该漏洞。公司建议用户立即安装更新,以降低被利用的风险。
攻击方式
该漏洞允许发生越界写入(out-of-bounds write),这可能导致执行攻击者指定的代码。然而,目前尚无确切信息表明恶意文件是如何到达受害者的,或者攻击是否需要用户互动。同时,也没有证据表明这是一次零点击攻击(Zero-Click)。
苹果未透露的信息
苹果未说明攻击中使用的文件类型,也未确认该漏洞是否属于更大规模的利用链。但公司确认,攻击针对特定个人,这也是为保护易受复杂攻击的用户而设计的锁定模式(Lockdown Mode)的目的。
此外,Meta的产品安全团队也报告了该漏洞,但没有证据将此次攻击与WhatsApp或Instagram服务联系起来。
iPhone用户应采取的措施
- 如果设备运行的是iOS 26系列版本,请立即安装iOS 26.7.1更新。
- 将旧设备更新到最新的安全版本。
- 请注意,该漏洞也已在Mac设备上修复,但攻击主要针对iPhone用户。
目前没有迹象表明存在针对普通用户的大规模攻击,但苹果认为该漏洞已经被利用,而恶意文件的传播方式仍然未知。
该文章最初发布于阿拉伯新闻频道。
关注阿拉伯语原文 阿拉伯语

