智能手机🔥8.0
iOS 26.7.1修复已被用于定向攻击的漏洞
原标题: iOS 26.7.1修复已被用于定向攻击的漏洞
📋总体概括
苹果紧急发布iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1与macOS Sequoia 15.8.1四项系统更新,修复一个CoreGraphics越界写入漏洞。攻击者可通过恶意构造的文件实现任意代码执行,苹果确认该漏洞已在针对少数特定人群的「极其复杂的攻击」中被实际利用,建议旧系统用户尽快升级,新修复通过改进边界检查实现。
⚡关键信息
- ▸苹果发布iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1及macOS Sequoia 15.8.1四项更新修复高危漏洞
- ▸漏洞为CoreGraphics越界写入问题,可通过恶意构造的文件触发任意代码执行
- ▸苹果确认该漏洞已在针对少数特定人群的真实攻击中被利用
- ▸官方将此次攻击定性为「极其复杂的攻击」,符合定向间谍软件攻击特征
- ▸修复方式为改进边界检查,旧版系统用户被建议尽快更新
🔥犀利点评
「极少数人被攻击」这话术苹果用了多年,但能驱动CoreGraphics任意代码执行的0day从来不是给普通人准备的。又是恶意文件、又是定向攻击,剧本和高通漏洞被NSO武器化的路数高度相似——苹果修得快不假,可真正的问题是:这套攻击链背后是谁在买、谁在卖。普通用户该做的不是恐慌,而是别拖更新。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 MacRumors 阅读全文 →