---
title: 苹果修补核心图形零日漏洞，已被在攻击中利用
url: https://www.dataloco.com/zh/story-30
published: 2026-10-02T02:29:37+00:00
language: zh
section: 安全
source: https://www.bleepingcomputer.com/news/security/apple-patches-coregraphics-zero-day-flaw-exploited-in-attacks/
organizations: apple, coregraphics, ios, macos
publisher: Dataloco
---

# 苹果修补核心图形零日漏洞，已被在攻击中利用

苹果已发布安全更新，修复了在 iOS 设备上被针对性利用的核心图形零日漏洞。该漏洞标记为 CVE-2026-86950，源于 Meta 安全团队发现的超出边界写入缺陷，影响 iOS、iPadOS、macOS、watchOS 和 tvOS。成功利用后，攻击者可导致程序崩溃、数据损坏或远程代码执行。

苹果在周一警告称，此漏洞可能已在特定目标用户的 iOS 27 以前版本中被利用，攻击者通过精心设计的文件可实现任意代码执行。该公司已在 iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1 以及 macOS Sequoia 15.8.1 中加入改进的边界检查以阻止利用。

该漏洞属于今年已在野外利用的两个零日漏洞之一，另一个则是 dyld 组件的 CVE-2026-20700。苹果还在今年修复了多起高危漏洞，包括 Beats Studio Buds 蓝牙窃听漏洞以及使用 Coruna 漏洞套件的网络间谍行动。

## This story in other languages

- [Русский](https://www.dataloco.com/ru/apple-ustranila-uiazvimost-nulevogo-dnia-v-coregraphics)
- [日本語](https://www.dataloco.com/ja/coregraphics)
