手机电脑

苹果修复iOS 26图形引擎漏洞 或已被利用

苹果发布安全补丁,修复iOS 26、iPadOS 26和macOS 26图形引擎中的CVE-2026-86950漏洞,该漏洞可能已被用于针对特定个人的攻击。

苹果公司发布了针对iOS 26、iPadOS 26和macOS 26的安全修复,修补了主图形引擎中的一个漏洞。苹果表示,该漏洞可能已经被利用。

苹果称,该漏洞可被用于对运行iOS 27之前版本系统的特定目标个人发动极其复杂的攻击。该漏洞被正式归类为CVE-2026-86950,由Meta的产品安全团队发现。

苹果于周二为运行iOS 27、iPadOS 27和macOS 27的设备发布了软件更新,这些系统不受该漏洞影响。据techcrunch.com报道,该漏洞存在于为iPhone、iPad和Mac提供用户界面和视觉效果支持的主图形引擎中。

背景

本月早些时候,苹果发布了iOS 27、iPadOS 27和macOS 27。2025年9月,苹果通过发布iOS 27、iPadOS 27和macOS 27修复了零点击漏洞CVE-2026-86869,并将发现归功于ironPeak的Niels Hofmans以及Meta的安全研究人员。

上周,比利时网络安全研究公司ironPeak发布了一份详细报告,解释CVE-2026-86869是一个零点击漏洞,可通过恶意构造的iMessage触发,并能绕过BlastDoor。根据苹果自己的统计数据,近五分之四的苹果iPhone用户仍在使用iOS 26。

快速问答

CVE-2026-86950漏洞影响哪些系统?

该漏洞影响iOS 26、iPadOS 26和macOS 26。iOS 27、iPadOS 27和macOS 27不受影响。

这个漏洞是谁发现的?

Meta的产品安全团队被记功为CVE-2026-86950漏洞的发现者。

漏洞可能被用来做什么?

苹果表示,该漏洞可被用于对运行iOS 27之前版本的特定目标个人发动极其复杂的攻击。

来源