网易首页 > 网易号 > 正文 申请入驻

【安全圈】Apple 紧急修复在野零日漏洞:dyld 组件被用于“高度复杂”定向攻击

0
分享至

关键词

安全漏洞


苹果发布 iOS 26.3、iPadOS 26.3 以及 macOS Tahoe 26.3,修复数十个安全漏洞。其中最受关注的是一个已被真实利用的零日漏洞——CVE-2026-20700。苹果确认,该漏洞曾被用于针对特定个人的“高度复杂攻击”。

这是一次典型的高价值漏洞修复,涉及系统底层核心组件。

零日漏洞直击 dyld,影响 iPhone、iPad 和 Mac

CVE-2026-20700 影响的是动态链接器 dyld。该组件负责在系统运行时加载和链接可执行代码与系统库,是操作系统最底层、最关键的模块之一。

漏洞源于内存损坏问题。如果攻击者具备内存写入能力,可能借此执行任意代码。由于 dyld 位于系统核心层,一旦成功利用,攻击者有机会绕过安全边界,获得对设备的广泛控制。

该漏洞由 Google 威胁分析团队(TAG)报告。值得注意的是,苹果此前在 2025 年 12 月修复的两个 WebKit 零日漏洞(CVE-2025-14174、CVE-2025-43529)也来自同一调查。苹果暗示,这些漏洞可能属于同一攻击链的一部分。

不止一个漏洞:本次更新修复范围广泛

除了零日漏洞,本次更新还修复了大量涉及核心组件的问题,包括:

  • 内核漏洞(可能导致本地权限提升或网络流量拦截)

  • CoreServices 竞态条件和路径校验问题(可能获取 root 权限)

  • 多个 Sandbox 逃逸漏洞(如 CVE-2026-20628、CVE-2026-20667)

  • WebKit 多个内存处理缺陷(可能导致崩溃或拒绝服务)

其中多项漏洞具备“链式利用”价值:攻击者可先通过浏览器或应用触发代码执行,再利用 Sandbox 逃逸和权限提升漏洞,实现完整控制。

这类组合攻击近年来已成为高端间谍软件和定向攻击的常见模式。

隐私相关漏洞同样值得关注

本次更新还修复了多项涉及隐私的数据访问问题,包括 Spotlight、StoreKit、Siri、Photos、UIKit 以及辅助功能模块中的缺陷。

部分问题甚至可能在设备锁定状态下,通过授权或界面状态管理缺陷泄露敏感信息。这类漏洞虽然未必被大规模利用,但对高价值目标同样具有吸引力。

苹果未披露攻击细节,建议立即更新

按照一贯做法,苹果未公布 CVE-2026-20700 的技术细节,以防在用户完成更新前被进一步武器化。

但从官方用词“extremely sophisticated attack”来看,这并非普通漏洞利用,而是具备较强资源与能力背景的定向行动。

对于用户来说,处理方式很明确:立即更新。

iPhone / iPad:设置 → 通用 → 软件更新
Mac:系统设置 → 通用 → 软件更新

在当前移动终端成为高价值情报载体的背景下,零日漏洞往往只针对少数目标,但补丁缺失却会扩大攻击面。系统更新不仅是功能升级,更是风险止损。

这次修复再次提醒我们——底层组件漏洞一旦被利用,其影响远超浏览器或应用层问题。对安全而言,及时更新依然是最有效的防线。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
又一亚洲国家冬奥零金,14日奖牌榜爆冷,中国队排第几?

又一亚洲国家冬奥零金,14日奖牌榜爆冷,中国队排第几?

民哥台球解说
2026-02-14 07:54:53
41岁照样拿三双!詹姆斯逆天表现征服对手,基德赛后心服口服

41岁照样拿三双!詹姆斯逆天表现征服对手,基德赛后心服口服

大眼瞄世界
2026-02-13 22:35:27
74岁“肥猫”郑则仕回应加入周润发跑团:一年前膝盖痛,医生建议注射药物,师傅周润发让我跑步;此前暴瘦70斤,跑马引热议

74岁“肥猫”郑则仕回应加入周润发跑团:一年前膝盖痛,医生建议注射药物,师傅周润发让我跑步;此前暴瘦70斤,跑马引热议

极目新闻
2026-02-11 11:36:07
买电动车别再只认雅迪、爱玛,行内人推荐3个品牌,都是低价高配

买电动车别再只认雅迪、爱玛,行内人推荐3个品牌,都是低价高配

电动车的那些事儿
2026-02-14 07:58:55
3届扣篮王被迫退出全明星!因太强被孤立,韦德的9分毁了扣篮大赛

3届扣篮王被迫退出全明星!因太强被孤立,韦德的9分毁了扣篮大赛

你的篮球频道
2026-02-13 08:48:18
73年华国锋得知毛主席思乡心切,立即下令:为主席拍摄湖南花鼓戏

73年华国锋得知毛主席思乡心切,立即下令:为主席拍摄湖南花鼓戏

搜史君
2026-02-14 07:50:10
女生主动起来有多黏人?网友:这些女的太开放了

女生主动起来有多黏人?网友:这些女的太开放了

带你感受人间冷暖
2026-01-27 00:20:06
全球只有5位领导人被永久保留遗体,他们都是谁

全球只有5位领导人被永久保留遗体,他们都是谁

扶苏聊历史
2026-01-29 16:13:42
斯大林临死时有多惨?躺在地上十个小时没人管,医生不愿给他治疗

斯大林临死时有多惨?躺在地上十个小时没人管,医生不愿给他治疗

近史谈
2026-02-12 09:09:27
马斯克领跑太空光伏,中国何时产业化落地

马斯克领跑太空光伏,中国何时产业化落地

第一财经资讯
2026-02-13 21:46:11
马伊琍做梦也想不到,43岁姚笛走了和文章一样的路,实现口碑暴涨

马伊琍做梦也想不到,43岁姚笛走了和文章一样的路,实现口碑暴涨

秋姐居
2026-02-07 09:36:47
商场B1层挤满了面包店,39元一块的芝士蛋糕卖不动了,加盟商也在撤退

商场B1层挤满了面包店,39元一块的芝士蛋糕卖不动了,加盟商也在撤退

时代财经
2026-02-13 21:23:24
2月13日俄乌:盟友的350亿美元新援助

2月13日俄乌:盟友的350亿美元新援助

山河路口
2026-02-13 15:58:40
现场播放刘德华神曲!樊振东罕见低迷:连输2场+不敌国乒19岁小将

现场播放刘德华神曲!樊振东罕见低迷:连输2场+不敌国乒19岁小将

风过乡
2026-02-14 07:47:45
长得太帅被张艺谋拒绝,结婚40年无绯闻,为爱丁克70岁无儿无女

长得太帅被张艺谋拒绝,结婚40年无绯闻,为爱丁克70岁无儿无女

小熊侃史
2026-02-14 07:55:10
我退休金每月9000,妹妹哭着求我接济,我刚要转钱,刷到个朋友圈

我退休金每月9000,妹妹哭着求我接济,我刚要转钱,刷到个朋友圈

热心市民小黄
2026-02-13 21:39:30
涉嫌严重违纪违法!山西两名原厅级干部接受审查调查

涉嫌严重违纪违法!山西两名原厅级干部接受审查调查

山西科技报
2026-02-13 21:45:49
破防了!原来只要失业,所有人都一样!网友:人都快抑郁了

破防了!原来只要失业,所有人都一样!网友:人都快抑郁了

另子维爱读史
2026-01-16 21:03:12
出大事了,被俘乌克兰特工终于开口,两大秘密曝光,普京不再手软

出大事了,被俘乌克兰特工终于开口,两大秘密曝光,普京不再手软

超喜欢我
2026-02-11 19:24:26
李谷一确认缺席2026年央视春晚,“身体状态不大好”,1984年起她的《难忘今宵》成春晚固定压轴歌曲,2023年缺席至今

李谷一确认缺席2026年央视春晚,“身体状态不大好”,1984年起她的《难忘今宵》成春晚固定压轴歌曲,2023年缺席至今

大风新闻
2026-02-10 18:59:07
2026-02-14 08:28:49
安全圈
安全圈
国内首家大安全概念新媒体
6409文章数 4690关注度
往期回顾 全部

科技要闻

独家探访蔡磊:答不完的卷子 死磕最后一程

头条要闻

37年悬案告破 香港女总督察被认出是昔日TVB女主播

头条要闻

37年悬案告破 香港女总督察被认出是昔日TVB女主播

体育要闻

一年怒亏2个亿,库里和安德玛的“孽缘”

娱乐要闻

大衣哥女儿风光出嫁,农村婚礼超朴素

财经要闻

华莱士母公司退市 疯狂扩张下的食安隐忧

汽车要闻

星光730新春促销开启 80天销量破2.6万台

态度原创

房产
家居
艺术
亲子
手机

房产要闻

三亚新机场,又传出新消息!

家居要闻

中古雅韵 乐韵伴日常

艺术要闻

毛主席这十一个字,你能认出几个高手和本事人?

亲子要闻

爸爸哄睡,就是这么自信! 网友:宝宝这个笑也太治愈了~ #睡个好觉

手机要闻

苹果正在测试翻盖式折叠iPhone 但尚未最终决定是否量产

无障碍浏览 进入关怀版