苹果紧急修复iOS 26漏洞,疑已遭定点攻击

如果你还停在iOS 26上没升级,现在是时候动手了。苹果本周发布紧急安全更新,修复了iOS 26、iPadOS 26和macOS 26系统中一个「可能已被黑客利用」的安全漏洞。苹果在公告中的措辞罕见地直接:该漏洞可被用于「在iOS 27之前的版本上,对特定目标个体发起极其复杂的攻击」。
漏洞编号CVE-2026-86950,藏在为iPhone、iPad和Mac界面与图形渲染提供动力的核心图形引擎CoreGraphics中:设备在处理恶意构造的文件时会发生越界写入,可能导致任意代码执行。安全圈公认这类图形引擎漏洞价值极高——它对系统其余部分拥有广泛访问权,成功利用后攻击者有机会从受影响设备窃取大量个人数据。
耐人寻味的是发现者:Meta的产品安全团队。苹果与Meta方面均未回应媒体关于漏洞如何被发现、有多少人被攻击成功的询问,攻击者身份也不明确——可能是政府级间谍软件厂商,也可能是普通网络犯罪团伙。由于苹果对细节三缄其口,外界暂时无法还原完整的攻击链。
这次补丁的影响面非常大。按苹果自己公布的统计,近八成iPhone用户仍在运行iOS 26。本次修复覆盖iOS 26.7.1、iPadOS 26.7.1(适用于iPhone 11及后续机型和各代iPad),以及macOS Tahoe 26.7.1和macOS Sequoia 15.8.1。月初已升级iOS 27、iPadOS 27和macOS 27的用户不受此漏洞影响,但周二同样收到了例行更新。
就在不久前,苹果刚修复了另一个被定义为零点击的关键漏洞CVE-2026-86869:比利时安全公司ironPeak上周发布的分析显示,该漏洞可通过一条恶意iMessage在用户毫无感知的情况下触发,还能绕过苹果专门为拦截间谍软件而设的BlastDoor防护机制,已在9月随iOS 27系列系统修复。接连两个高危漏洞提醒用户:别等大版本更新攒着一起装,安全补丁应当第一时间打上。
编译自 TechCrunch / 苹果安全公告,原标题:"Still running iOS 26? Update your iPhones, iPads and Macs for this urgent security fix"
