苹果已发布安全更新,修复iOS 26、iPadOS 26和macOS 26中的一项安全漏洞。苹果表示,该漏洞可能已被用于针对旧版系统用户的复杂攻击。
据TechCrunch当地时间9月29日报道,这一漏洞出现在iPhone、iPad和Mac的核心图形引擎中。该组件负责界面显示和屏幕渲染等核心功能。
苹果将该漏洞编号为CVE-2026-86950。公司尚未披露具体技术细节,但由于图形引擎与系统多个核心模块关联较深,一旦遭到利用,可能带来个人信息泄露等安全风险。
这项漏洞由Meta安全团队发现。不过,苹果和Meta均未进一步说明漏洞是通过何种途径确认的,也未披露是否已出现实际受害者、波及范围有多大,以及攻击者身份等信息。目前尚不清楚相关攻击是否与面向政府客户的间谍软件厂商或普通网络犯罪团伙有关。
从用户覆盖面来看,此次漏洞影响不容忽视。尽管问题出现在旧版系统中,但相关版本仍有大量用户。根据苹果数据,约八成iPhone用户仍在使用iOS 26。相比之下,本月早些时候发布的iOS 27、iPadOS 27和macOS 27不受此次漏洞影响。不过,苹果当天也面向最新版本推送了单独的软件更新。
就在此次补丁发布前不久,苹果还修复了另一项重大漏洞CVE-2026-86869。该漏洞被认为可能在用户不知情的情况下导致iPhone、iPad和Mac中的数据遭窃。
针对上述漏洞,比利时网络安全研究公司IronPeak上周公布了分析结果。IronPeak表示,该漏洞属于“零点击”漏洞,可通过恶意iMessage在用户无任何操作的情况下触发。由于攻击过程无需用户点击链接,这类漏洞通常更受监控软件厂商或间谍软件开发者青睐。
IronPeak还表示,该漏洞能够绕过苹果的安全机制BlastDoor。BlastDoor主要用于阻止iMessage中的恶意代码逃逸沙盒并进一步入侵整台设备。苹果在9月发布iOS 27、iPadOS 27和macOS 27时一并修复了这一问题,并将漏洞发现归功于IronPeak的Nils Hofmans以及Meta研究人员;Meta研究人员此后也在X平台确认了相关信息。
不过,上述漏洞在修复前是否已被用于真实网络攻击,目前仍未得到证实。对于仍在使用iOS 26、iPadOS 26和macOS 26的用户而言,尽快检查并安装最新安全补丁仍是当务之急。