科技

苹果修复了iPhone中的一个严重漏洞,该漏洞可能在高级攻击中被利用。

内容要点
  • 苹果公司发布安全更新修复iPhone中的严重漏洞CVE-2026-86950。
  • 该漏洞影响CoreGraphics框架,可能导致内存损坏和设备入侵。
  • 用户被建议立即安装iOS 26.7.1和iPadOS 26.7.1更新以降低风险。
  • 目前无证据表明攻击与WhatsApp或Instagram服务相关。

苹果公司发布了安全更新,以修复iPhone手机中的一个严重漏洞。该漏洞可能已经在针对特定个人的高级攻击中被利用。

该漏洞编号为CVE-2026-86950,影响负责处理iOS系统中视觉内容的CoreGraphics框架。特制的恶意文件可以利用此漏洞,导致内存损坏,从而为攻击者提供进入设备的入口。

苹果在九月二十八日发布的iOS 26.7.1和iPadOS 26.7.1更新中修复了该漏洞,并建议用户立即安装更新,以降低被利用的风险。

攻击是如何进行的?

该漏洞允许发生越界写入操作,这可能导致执行攻击者指定的代码。然而,目前尚无确切信息说明恶意文件是如何到达受害者的,或者该攻击是否需要用户互动,也没有证据表明这是一种零点击攻击。

苹果未披露的内容

苹果没有说明攻击中使用的文件类型,也没有确认该漏洞是否属于更大范围的利用链。不过,苹果确认这些攻击针对的是特定个人,这也是为保护易受高级攻击的用户而设计的锁定模式的目的。

此外,Meta的产品安全团队也报告了该漏洞,但没有证据将此次攻击与WhatsApp或Instagram服务联系起来。

iPhone用户该如何应对?

  • 如果设备运行的是iOS 26系列版本,请立即安装iOS 26.7.1更新。
  • 将旧设备更新到最新的安全版本。
  • 请注意,该漏洞在Mac设备上也已修复,但攻击特别针对iPhone用户。

目前没有迹象表明有针对普通用户的大规模攻击,但苹果认为该漏洞已经被利用,而恶意文件的传播方式仍然未知。

关注阿拉伯语原文 阿拉伯语

相关文章

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

Back to top button
Developed by ​Infragate Solutions LTD