![]()
苹果已修复其iOS 26、iPadOS 26和macOS 26操作系统中的一个安全漏洞,该公司表示该漏洞“可能已被黑客利用”。这家科技巨头称,这个现已修复的漏洞可被用于对iOS 27之前版本的“特定目标个人发起极其复杂的攻击”。
根据苹果安全页面上的列表,该漏洞存在于支撑iPhone、iPad和Mac用户界面与视觉效果的主要图形引擎中。
Meta的产品安全团队被认定为该漏洞的发现方。
该漏洞被正式归类为CVE-2026-86950,但相关细节并未公开。通常情况下,设备的图形引擎对操作系统的其余部分拥有广泛访问权限。成功利用该漏洞可能使黑客窃取受影响设备上大量的个人数据。
TechCrunch联系苹果和Meta的发言人后,双方均未就该漏洞是如何被发现的,以及有多少设备因该漏洞遭到入侵(如果有的话)作出回应。目前也尚不清楚是谁在利用该漏洞,例如是政府背景的间谍软件制造商还是网络犯罪分子。
尽管该漏洞影响的是苹果上一代操作系统,但这些系统目前仍被广泛使用。根据苹果自身的统计数据,近五分之四的iPhone用户仍在运行iOS 26。运行最新版本iOS 27、iPadOS 27和macOS 27(本月早些时候发布)的设备本周二也收到了软件更新,但不受此次被攻击漏洞的影响。
另一个已修复的“零点击”漏洞
此次安全补丁发布前不久,苹果刚修复了另一个被称为CVE-2026-86869的严重安全漏洞,该漏洞原本可能允许黑客悄无声息地从受影响的iPhone、iPad或Mac中窃取数据。
比利时网络安全研究公司ironPeak上周发布了一篇详细文章,解释称该漏洞属于“零点击”漏洞,可通过精心构造的恶意iMessage消息在用户毫不知情的情况下被触发。此类漏洞不需要受害者进行任何交互(例如点击链接),因此备受监控软件和间谍软件制造商青睐。
根据ironPeak的文章,该漏洞能够绕过BlastDoor——这是苹果实施的一项安全功能,旨在防止恶意代码(如间谍软件)逃离iMessage的沙盒环境并入侵用户设备。
苹果已于9月随iOS 27、iPadOS 27和macOS 27的发布修复了该漏洞,并将发现该漏洞的功劳归于ironPeak的Niels Hofmans,以及Meta的安全研究人员,后者也在X平台上发文确认了这一发现。
目前尚不清楚该漏洞在被修复之前是否已被用于网络攻击。
Q&A
Q1:苹果修复的这次安全漏洞影响哪些设备?
A:该漏洞影响运行iOS 26、iPadOS 26和macOS 26系统的iPhone、iPad和Mac设备,存在于支撑用户界面的主要图形引擎中,可能被用于针对特定目标发起复杂攻击。
Q2:这个漏洞是谁发现的?
A:该漏洞由Meta的产品安全团队发现,被正式归类为CVE-2026-86950,但具体发现过程和被利用情况苹果与Meta均未透露细节。
Q3:之前修复的“零点击”漏洞是什么情况?
A:这是一个被称为CVE-2026-86869的漏洞,可通过恶意构造的iMessage消息在用户不知情的情况下被触发,能绕过苹果的BlastDoor安全防护,已于9月随系统更新修复。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.