智能手机🔥8.0

iOS 26.7.1修复已被用于定向攻击的漏洞

原标题: iOS 26.7.1修复已被用于定向攻击的漏洞

MacRumors·2026/9/28 18:46:03🔗 原文

📋总体概括

苹果紧急发布iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1与macOS Sequoia 15.8.1四项系统更新,修复一个CoreGraphics越界写入漏洞。攻击者可通过恶意构造的文件实现任意代码执行,苹果确认该漏洞已在针对少数特定人群的「极其复杂的攻击」中被实际利用,建议旧系统用户尽快升级,新修复通过改进边界检查实现。

⚡关键信息

  • ▸苹果发布iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1及macOS Sequoia 15.8.1四项更新修复高危漏洞
  • ▸漏洞为CoreGraphics越界写入问题,可通过恶意构造的文件触发任意代码执行
  • ▸苹果确认该漏洞已在针对少数特定人群的真实攻击中被利用
  • ▸官方将此次攻击定性为「极其复杂的攻击」,符合定向间谍软件攻击特征
  • ▸修复方式为改进边界检查,旧版系统用户被建议尽快更新

🔥犀利点评

「极少数人被攻击」这话术苹果用了多年,但能驱动CoreGraphics任意代码执行的0day从来不是给普通人准备的。又是恶意文件、又是定向攻击,剧本和高通漏洞被NSO武器化的路数高度相似——苹果修得快不假,可真正的问题是:这套攻击链背后是谁在买、谁在卖。普通用户该做的不是恐慌,而是别拖更新。

本文由本站自动聚合,以下为原始来源:前往 MacRumors 阅读全文 →