星途科讯 15小时前
苹果紧急修复iOS严重漏洞:恶意文件可致代码执行
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

Core Graphics 现高危漏洞,已被用于针对性攻击

在全球推送 iOS、iPadOS、watchOS 及 macOS 27 系列系统后,苹果持续进行补丁修复与错误纠正。此前,苹果曾紧急应对 iPhone 18 Pro 系列机型的 Face ID 故障,并发布 watchOS 27.0.1 解决部分 Apple Watch 随机重启问题。随后推出的 iOS 27.0.1、iPadOS 27.0.1 及 macOS 27.0.1,则专注于多项小型修复及安全性能改进。

尽管增量更新多以纠错为主,但旧版系统中存在一处严重安全隐患。Meta 产品安全团队发现 iOS 26 中与 Core Graphics 框架相关的安全缺陷,编号为 CVE-2026-86950。该漏洞紧随 iMessage 零点击漏洞(CVE-2026-86869)之后被披露并修补。

苹果官方安全页面指出,处理恶意构造的文件可能导致任意代码执行。目前已知,在 iOS 27 之前的某些版本中,该漏洞已在针对特定个人的极高复杂度攻击中被利用。Core Graphics 作为负责二维渲染、字体及图像处理的底层框架,是 iOS、iPadOS 和 macOS 的核心组件,因而成为攻击者的主要目标。美国网络安全与基础设施安全局(CISA)已将 CVE-2026-86950 列入 " 已知被利用漏洞 "(KEV)目录,要求联邦机构限期修复。

如何修复:升级至最新补丁或最新版本

对于无法或尚未升级至 iOS 27 的 iPhone 用户,强烈建议更新至 iOS 26.7.1 以获取最新安全修复。苹果同步发布了 macOS Tahoe 26.7.1、macOS Sequoia 15.8.1 及 iPadOS 26.7.1 以堵截这一漏洞。若设备已运行各平台第 27 版系统,则已免受此特定威胁影响。

用户可通过 " 设置 ">" 通用 ">" 软件更新 " 检查 iOS 和 iPadOS 版本;Mac 用户可点击 Apple 菜单,进入 " 系统设置 ">" 通用 ">" 软件更新 ",或使用 Spotlight 及 Siri 快速跳转。为确保安全,未及时升级大版本的用户应尽快安装上述补丁。

【星途科讯 图文丨周鑫雨 首发于 ZAKER 科技,转载请注明出处】

智客推

智客推

ZAKER 智客推 GEO | AI 时代的品牌认知解决方案

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

ios ipados watchos 美国 apple
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论