
蘋果公司修復了其CoreGraphics圖形框架中的一個嚴重漏洞,此前該公司曾警告稱,該漏洞可能已被用於入侵少數精心挑選的iPhone和iPad設備。該CoreGraphics漏洞編號爲CVE-2026-86950,目前已修復。但蘋果公司發佈的公告表明,該漏洞並非僅僅是理論上的——似乎在修復程序發佈之前就已經被惡意利用。
要點總結
- 蘋果公司修復了 CoreGraphics 中的一個零日漏洞(編號爲CVE-2026-86950 ),該漏洞可能允許攻擊者通過處理惡意構造的文件來運行任意代碼。
- 蘋果公司表示,該漏洞“可能已被用於針對特定目標個人的極其複雜的攻擊”,攻擊發生在 iOS 27 之前的 iOS 版本上。
- Meta Product Security已將該漏洞報告給蘋果公司;但尚未分享有關發現或攻擊方法的更多技術細節。
- 該修復程序已在iOS 26.7.1和iPadOS 26.7.1中發佈。
- 受影響的硬件包括 iPhone 11 及更新機型,以及多代 iPad Pro、iPad Air、iPad 和 iPad mini。
蘋果公司修復了 CoreGraphics 中的零日漏洞 CVE-2026-86950。
核心問題出在CoreGraphics 框架中,該框架是蘋果在 iOS、iPadOS、macOS、watchOS 和 tvOS 系統中用於處理二維圖形、圖像渲染和文本繪製的框架。該框架中存在越界寫入漏洞,這意味着設備可能被誘騙寫入超出其預期內存空間的數據——在最壞的情況下,這種漏洞會讓攻擊者能夠在目標設備上執行自定義代碼。
脆弱性的本質
根據蘋果公司的公告,“處理惡意構造的文件可能會導致任意代碼執行”,該公司表示已“通過改進邊界檢查”解決了該問題。簡而言之,一個帶有惡意代碼的文件(蘋果公司並未透露文件格式)如果被打開或處理,就足以入侵存在漏洞的 iPhone 或 iPad。
利用定向攻擊
此次事件與常規漏洞修復的不同之處在於蘋果公司自身的措辭。該公司聲明:“蘋果公司注意到一份報告,稱此漏洞可能已被用於針對特定目標用戶的極其複雜的攻擊,這些用戶使用的是 iOS 27 之前的 iOS 版本。”這種措辭表明,此次攻擊並非大規模漏洞利用,而是指向更爲具體的目標——蘋果公司歷來使用此類語言來描述針對少數人而非公衆的間諜軟件攻擊。
蘋果公司並未透露攻擊目標、受影響人數、幕後黑手以及漏洞的具體傳播方式。這些細節仍未公開,這在蘋果公司公開披露已被利用的漏洞時屬於慣例。該公司承認Meta Product Security報告了 CVE-2026-86950 漏洞,但蘋果和 Meta 均未公佈關於該漏洞的發現方式或實際利用方式的更多技術信息。
受影響的設備和軟件版本
蘋果 CoreGraphics漏洞影響到目前仍在使用的大量硬件,因此此次更新的影響遠遠超出了少數新設備。
受影響的蘋果設備列表
蘋果公司發佈的公告中列出的受影響設備包括:iPhone 11 及更新機型、12.9 英寸 iPad Pro(第三代及更新機型)、11 英寸 iPad Pro(第一代及更新機型)、iPad Air(第三代及更新機型)、iPad(第八代及更新機型)以及 iPad mini(第五代及更新機型)。
攻擊中涉及的軟件版本及修復方案
該修復程序已包含在iOS 26.7.1和iPadOS 26.7.1中。蘋果明確表示,此次攻擊活動影響了運行 iOS 27 之前版本的設備,但並未具體說明哪些舊版本受到了攻擊。對於決定是否立即更新的用戶來說,這一點至關重要:蘋果描述的攻擊針對的是運行 iOS 26 分支的設備,而不是已經運行 iOS 27 系列的設備。
用戶背景信息和建議
這並非蘋果今年首次遭遇漏洞利用攻擊,這種模式值得關注,尤其對於那些關注攻擊者如何突破蘋果防禦的人來說。據 The Register 報道,CVE-2026-86950 是蘋果在 2026 年修復的第七個零日漏洞,這也使得蘋果在漏洞補丁發佈前就被發現利用的漏洞數量進一步增加。
2026年蘋果公司修復零日漏洞的頻率
無論採用哪個統計標準,其本質都是一樣的:蘋果公司總是在發現漏洞並修復後,纔有證據表明有人已經找到了利用這些漏洞的方法。這在現代移動安全領域是一種常見的現象,針對特定個人的間諜軟件式攻擊往往只有在廠商偶然發現取證證據後纔會浮出水面——而這些證據通常是由外部研究人員報告的,而非內部發現的。
蘋果的安全建議
蘋果對其他用戶的指導雖然並不吸引人,但卻很明確:安裝更新。對於仍在運行受影響版本的用戶來說,iOS 零日漏洞補丁堵住了一條已被利用的攻擊路徑(據蘋果自己所述,該路徑至少被用於一次複雜的攻擊)。等待觀察“極其複雜的攻擊”在實踐中究竟是什麼樣子,風險並不值得承擔,尤其是對於記者、活動人士或高管等高價值用戶而言,他們往往更容易成爲此類小範圍攻擊的目標。
本文由人工智能輔助生成,並經編輯團隊審覈。