蘋果修復已在定向攻擊中被利用的CoreGraphics零日漏洞

  |  

蘋果公司修復了其CoreGraphics圖形框架中的一個嚴重漏洞,此前該公司曾警告稱,該漏洞可能已被用於入侵少數精心挑選的iPhone和iPad設備。該CoreGraphics漏洞編號爲CVE-2026-86950,目前已修復。但蘋果公司發佈的公告表明,該漏洞並非僅僅是理論上的——似乎在修復程序發佈之前就已經被惡意利用。

要點總結

  • 蘋果公司修復了 CoreGraphics 中的一個零日漏洞(編號爲CVE-2026-86950 ),該漏洞可能允許攻擊者通過處理惡意構造的文件來運行任意代碼。
  • 蘋果公司表示,該漏洞“可能已被用於針對特定目標個人的極其複雜的攻擊”,攻擊發生在 iOS 27 之前的 iOS 版本上。
  • Meta Product Security已將該漏洞報告給蘋果公司;但尚未分享有關發現或攻擊方法的更多技術細節。
  • 該修復程序已在iOS 26.7.1和iPadOS 26.7.1中發佈。
  • 受影響的硬件包括 iPhone 11 及更新機型,以及多代 iPad Pro、iPad Air、iPad 和 iPad mini。

蘋果公司修復了 CoreGraphics 中的零日漏洞 CVE-2026-86950。

核心問題出在CoreGraphics 框架中,該框架是蘋果在 iOS、iPadOS、macOS、watchOS 和 tvOS 系統中用於處理二維圖形、圖像渲染和文本繪製的框架。該框架中存在越界寫入漏洞,這意味着設備可能被誘騙寫入超出其預期內存空間的數據——在最壞的情況下,這種漏洞會讓攻擊者能夠在目標設備上執行自定義代碼。

脆弱性的本質

根據蘋果公司的公告,“處理惡意構造的文件可能會導致任意代碼執行”,該公司表示已“通過改進邊界檢查”解決了該問題。簡而言之,一個帶有惡意代碼的文件(蘋果公司並未透露文件格式)如果被打開或處理,就足以入侵存在漏洞的 iPhone 或 iPad。

利用定向攻擊

此次事件與常規漏洞修復的不同之處在於蘋果公司自身的措辭。該公司聲明:“蘋果公司注意到一份報告,稱此漏洞可能已被用於針對特定目標用戶的極其複雜的攻擊,這些用戶使用的是 iOS 27 之前的 iOS 版本。”這種措辭表明,此次攻擊並非大規模漏洞利用,而是指向更爲具體的目標——蘋果公司歷來使用此類語言來描述針對少數人而非公衆的間諜軟件攻擊。

蘋果公司並未透露攻擊目標、受影響人數、幕後黑手以及漏洞的具體傳播方式。這些細節仍未公開,這在蘋果公司公開披露已被利用的漏洞時屬於慣例。該公司承認Meta Product Security報告了 CVE-2026-86950 漏洞,但蘋果和 Meta 均未公佈關於該漏洞的發現方式或實際利用方式的更多技術信息。

受影響的設備和軟件版本

蘋果 CoreGraphics漏洞影響到目前仍在使用的大量硬件,因此此次更新的影響遠遠超出了少數新設備。

受影響的蘋果設備列表

蘋果公司發佈的公告中列出的受影響設備包括:iPhone 11 及更新機型、12.9 英寸 iPad Pro(第三代及更新機型)、11 英寸 iPad Pro(第一代及更新機型)、iPad Air(第三代及更新機型)、iPad(第八代及更新機型)以及 iPad mini(第五代及更新機型)。

攻擊中涉及的軟件版本及修復方案

該修復程序已包含在iOS 26.7.1和iPadOS 26.7.1中。蘋果明確表示,此次攻擊活動影響了運行 iOS 27 之前版本的設備,但並未具體說明哪些舊版本受到了攻擊。對於決定是否立即更新的用戶來說,這一點至關重要:蘋果描述的攻擊針對的是運行 iOS 26 分支的設備,而不是已經運行 iOS 27 系列的設備。

用戶背景信息和建議

這並非蘋果今年首次遭遇漏洞利用攻擊,這種模式值得關注,尤其對於那些關注攻擊者如何突破蘋果防禦的人來說。據 The Register 報道,CVE-2026-86950 是蘋果在 2026 年修復的第七個零日漏洞,這也使得蘋果在漏洞補丁發佈前就被發現利用的漏洞數量進一步增加。

2026年蘋果公司修復零日漏洞的頻率

無論採用哪個統計標準,其本質都是一樣的:蘋果公司總是在發現漏洞並修復後,纔有證據表明有人已經找到了利用這些漏洞的方法。這在現代移動安全領域是一種常見的現象,針對特定個人的間諜軟件式攻擊往往只有在廠商偶然發現取證證據後纔會浮出水面——而這些證據通常是由外部研究人員報告的,而非內部發現的。

蘋果的安全建議

蘋果對其他用戶的指導雖然並不吸引人,但卻很明確:安裝更新。對於仍在運行受影響版本的用戶來說,iOS 零日漏洞補丁堵住了一條已被利用的攻擊路徑(據蘋果自己所述,該路徑至少被用於一次複雜的攻擊)。等待觀察“極其複雜的攻擊”在實踐中究竟是什麼樣子,風險並不值得承擔,尤其是對於記者、活動人士或高管等高價值用戶而言,他們往往更容易成爲此類小範圍攻擊的目標。

本文由人工智能輔助生成,並經編輯團隊審覈。

推薦閱讀

相關文章

越南iPhone銷量下降20-30%,買家等待iPhone 18

越南的智能手機零售商眼睜睜地看着iPhone貨架上的商品悄然售罄,而原因並非消費者缺乏興趣。隨着蘋果公司準備在9月10日午夜發佈iPhone 18, iPhone在越南的銷量明顯下滑,許多消費者雖然手握現金,但仍在等待蘋果發佈新機的消息後再做決定。

蘋果與OpenAI的貿易糾紛因證據刪除和原理圖泄露而升級

蘋果公司針對OpenAI的商業祕密訴訟案如今變得更加複雜。這場訴訟始於7月,最初只是蘋果指控兩名前員工將專有硬件知識帶入新東家OpenAI,如今卻演變成一場圍繞已刪除信息、泄露的電路圖以及雙方對誰真正未能保護機密信息的爭論。蘋果與OpenAI的商業糾紛如今已成爲今年最受關注的科技法律戰之一,雙方都寸步不讓。

DefiLlama應用延遲:蘋果僅在錢包被盜證據確鑿後才下架假冒應用

對於任何加密貨幣分析平臺來說,推出移動應用都應該是例行公事,但對於 DefiLlama 而言,這卻演變成與蘋果應用商店長達數月的僵局。據該公司化名 0xngmi 的創始人週六在 X 論壇上發表的文章解釋, DefiLlama 應用的延遲發佈直接源於大量網絡釣魚應用抄襲了該平臺的名稱和品牌。

蘋果訴訟:OpenAI被指“爛到骨子裏”,IPO在即

蘋果公司針對OpenAI提起的商業祕密訴訟於7月10日如同引爆了一顆法律炸彈,而其影響纔剛剛開始。這份提交至北加州聯邦法院的訴狀,並非僅僅指控幾名不法員工將文件偷偷塞進包裏,而是描繪了一幅精心策劃、自上而下竊取蘋果機密信息的行動圖景,並將OpenAI首席硬件官唐坦列爲被告。

英特爾股價因與蘋果達成交易而飆升7%,但基本面卻呈現出截然不同的景象。

英特爾股價正受益於一股強勁的輿論浪潮。特朗普總統確認了英特爾與蘋果公司潛在的代工合作,推動英特爾股價在短短幾天內上漲超過7%。日線圖也支持看漲走勢,但基本面的裂痕和短期過度擴張仍需密切關注。 INTC — 日線圖,包含蠟燭圖、EMA20/EMA50 和成交量。

第二代 iPhone Air 增加雙攝像頭,以彌補其最大缺陷

蘋果公司正準備在 2027 年春季發佈第二代 iPhone Air ,而此次升級的意義遠不止簡單的配置提升。據知情人士透露,這款內部代號爲V62的新機型原型機已進入後期測試階段,其主要亮點包括新增第二顆後置超廣角攝像頭以及更長的電池續航時間。