安全 · 2026年10月2日

也发布于 Русский, 日本語

苹果修补核心图形零日漏洞,已被在攻击中利用

cityscapes during nighttime
Takashi Watanabe / Unsplash

苹果已发布安全更新,修复了在 iOS 设备上被针对性利用的核心图形零日漏洞。该漏洞标记为 CVE-2026-86950,源于 Meta 安全团队发现的超出边界写入缺陷,影响 iOS、iPadOS、macOS、watchOS 和 tvOS。成功利用后,攻击者可导致程序崩溃、数据损坏或远程代码执行。

苹果在周一警告称,此漏洞可能已在特定目标用户的 iOS 27 以前版本中被利用,攻击者通过精心设计的文件可实现任意代码执行。该公司已在 iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1 以及 macOS Sequoia 15.8.1 中加入改进的边界检查以阻止利用。

该漏洞属于今年已在野外利用的两个零日漏洞之一,另一个则是 dyld 组件的 CVE-2026-20700。苹果还在今年修复了多起高危漏洞,包括 Beats Studio Buds 蓝牙窃听漏洞以及使用 Coruna 漏洞套件的网络间谍行动。