Apple已修复其iOS 26、iPadOS 26和macOS 26操作系统中的一个安全漏洞,该公司表示该漏洞"可能已被"黑客利用。这家科技巨头表示,现已修复的漏洞可被用于"对iOS 27之前版本iOS上的特定目标个人发起极其复杂的攻击"。
根据Apple安全页面上的条目,该漏洞存在于为iPhone、iPad和Mac的用户界面及视觉呈现提供支持的主图形引擎中。
该漏洞由Meta的产品安全团队发现。
该漏洞的官方编号为CVE-2026-86950,其细节尚未公布,但设备的图形引擎通常可以广泛访问设备操作系统的其他部分。攻击一旦成功,黑客可能从受影响设备中窃取大量个人数据。
TechCrunch联系Apple和Meta的发言人时,双方均未就漏洞是如何被发现的、以及是否有用户因该漏洞而设备被黑客入侵发表评论。目前也不清楚是谁在利用该漏洞,例如政府间谍软件制造商或网络犯罪分子。
尽管该漏洞影响的是Apple上一代操作系统,但这一代系统仍被广泛使用。根据Apple自己的统计数据,近五分之四的iPhone用户仍在运行iOS 26。本月早些时候发布的最新版本iOS 27、iPadOS 27和macOS 27的设备周二也收到了软件更新,但它们不受此次遭攻击漏洞的影响。
另一个"零点击"漏洞已被修复
此次安全补丁的消息发布前不久,Apple刚修复了另一个关键安全漏洞,编号为CVE-2026-86869,该漏洞可能让黑客悄然窃取受影响的iPhone、iPad或Mac中的数据。
比利时网络安全研究公司ironPeak。
根据ironPeak的文章,该漏洞能够绕过BlastDoor——这是Apple实施的一项安全功能,用于防止间谍软件等恶意代码逃出iMessage的沙箱并入侵用户设备。
Apple于9月随iOS 27、iPadOS 27和macOS 27的发布修复了该漏洞,并将发现归功于ironPeak的Niels Hofmans,Meta的安全研究人员也参与其中,他们在X上的一篇帖子中证实了这一发现。
目前尚不清楚该漏洞在被修复之前是否已被用于网络攻击。
- Sean O’Kane