安全 · 2026年10月1日

苹果修补可能被针对性攻击利用的CoreGraphics漏洞

a close up of a network with wires connected to it
Albert Stoynov / Unsplash

苹果已发布安全更新,以解决旧版本iOS、iPadOS和macOS中的一个漏洞,该漏洞可能已在针对性攻击中被利用。该漏洞被追踪为CVE-2026-86950,涉及一个影响CoreGraphics组件的越界写入,可能导致在处理恶意构造文件时执行任意代码。

苹果表示,该问题已通过改进的边界检查得到解决,并感谢Meta产品安全团队发现并报告了该问题。苹果补充说,"苹果知道有报告称该问题可能在针对特定目标个体的极其复杂的攻击中被利用,涉及iOS版本在iOS 27之前。

"然而,该公司没有提供有关目标个体数量的细节,也没有说明是否有成功的攻击尝试,或CVE-2026-86950首次被利用的时间。该缺陷已在以下设备和操作系统版本中得到解决。