還在使用 iOS 26 嗎?請立即更新您的 iPhone、iPad 和 Mac,以修復此緊急安全漏洞。
還在使用 iOS 26 嗎?請立即更新您的 iPhone、iPad 和 Mac,以修復此緊急安全漏洞。
蘋果修復了其 iOS 26、iPadOS 26 和 macOS 26 作業系統中的一個安全漏洞,該公司表示該漏洞「可能已被駭客利用」。這家科技巨頭稱,這個現已修復的漏洞可能被用於對 iOS 27 之前的 iOS 版本中的特定目標用戶發動「極其複雜的攻擊」。
根據蘋果安全頁面上的信息,該漏洞存在於為 iPhone、iPad 和 Mac 的用戶界面和視覺效果提供動力的主圖形引擎中。
Meta 的產品安全團隊因發現該漏洞而受到讚譽。
此漏洞的正式編號為 CVE-2026-86950,但具體細節尚未公佈。通常情況下,裝置的圖形引擎擁有對裝置作業系統其他部分的廣泛存取權。成功利用該漏洞可能導致駭客從受影響的設備中竊取大量個人資料。
TechCrunch 聯繫蘋果和 Meta 的發言人時,雙方均未對漏洞的發現方式,以及有多少用戶(如果有的話)的設備因此遭到駭客攻擊發表評論。目前也不清楚是誰在利用該漏洞,例如政府間諜軟體製造商或網路犯罪分子。
雖然該漏洞影響的是蘋果上一代作業系統,但其用戶仍廣泛使用。根據蘋果本身的統計數據,近五分之四的 iPhone 用戶仍在運行 iOS 26。運行最新版本 iOS 27、iPadOS 27 和 macOS 27 的裝置已於本月初發布,並在周二收到了軟體更新,但並未受到此次攻擊漏洞的影響。
另一個「零點擊」漏洞現已修復
就在蘋果修復了另一個名為 CVE-2026-86869 的嚴重安全漏洞後不久,就發布了此次安全修補程式。該漏洞可能允許駭客在不發出任何警報的情況下從受影響的 iPhone、iPad 或 Mac 電腦中竊取資料。
比利時網路安全研究公司 ironPeak 上週發布了一份詳細的報告,解釋說該漏洞是一個「零點擊」漏洞,可以透過惡意建構的 iMessage 資訊在用戶不知情的情況下被觸發。這類漏洞無需受害者進行任何交互,例如點擊鏈接,因此備受監控廠商和間諜軟體製造商的青睞。
根據 ironPeak 的報告,該漏洞能夠繞過 BlastDoor 安全機制。 BlastDoor 是蘋果為防止惡意程式碼(例如間諜軟體)逃逸 iMessage 沙盒併入侵用戶設備而實施的一項安全功能。
蘋果在 9 月發布的 iOS 27、iPadOS 27 和 macOS 27 中修復了漏洞,並感謝 ironPeak 的 Niels Hofmans 發現了該漏洞,同時 Meta 的安全研究人員也在 X 論壇上發文證實了他們的發現。
目前尚不清楚該漏洞在修復前是否已被用於網路攻擊。
