苹果iOS 26.7.1修复已利用高危漏洞
行业IT之家2026/9/30 14:51:14
AI 导读
苹果已向 iPhone 和 iPad 用户推送 iOS / iPadOS 26.7.1 更新。对于尚未升级到 iOS / iPadOS 27 的设备,官方建议尽快安装该版本,以降低遭受相关攻击的风险。
此次更新的重点是修复 CoreGraphics 组件中的 CVE-2026-86950 漏洞。苹果称,已有证据显示该漏洞正在被活跃利用,攻击目标包括 iPhone 和 iPad 用户。
CoreGraphics 是苹果系统中的核心图形渲染框架,承担图像、PDF、字体和矢量图形的绘制与显示等任务。用户在设备上查看图片、处理文件或生成图形界面时,都可能调用这一底层组件。
该漏洞源于越界写入缺陷。攻击者可以制作特制恶意文件,当设备打开、预览或处理该文件时触发漏洞利用流程;若攻击成功,攻击者可能在受影响进程中执行任意代码。
受影响机型包括 iPhone 11 及更新款,以及 iPad Pro 12.9 英寸第三代及更新款、iPad Pro 11 英寸第一代及更新款、iPad Air 第三代及更新款、iPad 第八代及更新款、iPad mini 第五代及更新款。
用户可进入“设置”—“通用”—“软件更新”安装 iOS / iPadOS 26.7.1。已经升级到 iOS / iPadOS 27 的设备同样可获得该漏洞修复。
区块链安全公司 SlowMist 表示,攻击者已经利用这一漏洞对加密钱包应用发起攻击,相关用户应尽快完成系统更新,并避免打开来源不明的文件。
苹果iOS安全漏洞系统更新
本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。
阅读原文