ESC
科技 1 分钟阅读

还在运行iOS 26?请立即为iPhone、iPad和Mac更新,修复这一紧急安全漏洞

Apple紧急修复iOS 26、iPadOS 26和macOS 26中的图形引擎漏洞CVE-2026-86950,该漏洞"可能已被利用",可对"特定目标个人"发起高度复杂攻击。近八成iPhone用户仍在使用iOS 26,受影响面极大。漏洞由Meta安全团队发现。此前Apple还修复了可绕过iMessage BlastDoor防护的零点击漏洞。

来源:TechCrunch

Apple已修复其iOS 26、iPadOS 26和macOS 26操作系统中的一个安全漏洞,该公司表示该漏洞"可能已被"黑客利用。这家科技巨头表示,现已修复的漏洞可被用于"对iOS 27之前版本iOS上的特定目标个人发起极其复杂的攻击"。

根据Apple安全页面上的条目,该漏洞存在于为iPhone、iPad和Mac的用户界面及视觉呈现提供支持的主图形引擎中。

该漏洞由Meta的产品安全团队发现。

该漏洞的官方编号为CVE-2026-86950,其细节尚未公布,但设备的图形引擎通常可以广泛访问设备操作系统的其他部分。攻击一旦成功,黑客可能从受影响设备中窃取大量个人数据。

TechCrunch联系Apple和Meta的发言人时,双方均未就漏洞是如何被发现的、以及是否有用户因该漏洞而设备被黑客入侵发表评论。目前也不清楚是谁在利用该漏洞,例如政府间谍软件制造商或网络犯罪分子。

尽管该漏洞影响的是Apple上一代操作系统,但这一代系统仍被广泛使用。根据Apple自己的统计数据,近五分之四的iPhone用户仍在运行iOS 26。本月早些时候发布的最新版本iOS 27、iPadOS 27和macOS 27的设备周二也收到了软件更新,但它们不受此次遭攻击漏洞的影响。

另一个"零点击"漏洞已被修复

此次安全补丁的消息发布前不久,Apple刚修复了另一个关键安全漏洞,编号为CVE-2026-86869,该漏洞可能让黑客悄然窃取受影响的iPhone、iPad或Mac中的数据。

比利时网络安全研究公司ironPeak。

根据ironPeak的文章,该漏洞能够绕过BlastDoor——这是Apple实施的一项安全功能,用于防止间谍软件等恶意代码逃出iMessage的沙箱并入侵用户设备。

Apple于9月随iOS 27、iPadOS 27和macOS 27的发布修复了该漏洞,并将发现归功于ironPeak的Niels Hofmans,Meta的安全研究人员也参与其中,他们在X上的一篇帖子中证实了这一发现。

目前尚不清楚该漏洞在被修复之前是否已被用于网络攻击。

  • Sean O’Kane