文章总结: 苹果于2026年9月28日发布安全更新,修复图形框架CoreGraphics中的漏洞CVE-2026-86950,该漏洞为越界写入问题,可能被用于针对特定个人的复杂攻击,影响iOS27之前版本。修复覆盖iOS、iPadOS26.7.1及macOSTahoe26.7.1和Sequoia15.8.1,但iOS18与macOSSonoma未获补丁。CISA已将其列入已知被利用漏洞目录。建议用户核对系统版本并尽快更新,企业应优先检查高风险人员设备及旧设备。
综合评分: 85
文章分类: 漏洞预警,漏洞分析,应急响应
苹果修补疑遭定向利用的图形漏洞
原创
🅼🅰🆈
🅼🅰🆈
独眼情报
2026年9月30日 08:57
湖北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026年9月28日,苹果发布安全更新,修复图形框架 CoreGraphics 中的漏洞 CVE-2026-86950。苹果称,已收到报告,漏洞可能被用于针对特定个人的复杂攻击,涉及 iOS 27 之前的版本。此次修复覆盖 iOS、iPadOS 和两个 macOS 分支,但 iOS 18 与 macOS Sonoma 没有获得对应补丁,其受影响状态也未获明确说明。
漏洞由 Meta Product Security 报告,属于越界写入问题。设备处理特制恶意文件时,程序可能写坏内存,进而执行攻击者控制的代码。苹果通过加强边界检查修复了问题。CoreGraphics 承担二维图形和 PDF 等内容的处理功能,因此风险可能通过调用相关组件的应用触达设备;不过,苹果没有公开本次恶意文件的格式和投递渠道。
9月29日,该漏洞被美国网络安全和基础设施安全局列入已知被利用漏洞目录。收录进一步明确了修复优先级,但没有补充受害人数、攻击者身份或完整攻击链。苹果关于疑似利用的表述指向旧版 iOS,不能据此认定 Mac 也已遭到同类攻击。
本轮明确列出该漏洞修复的版本包括:
| 系统分支 | 修复版本 |
| — | — |
| iOS、iPadOS 26 | 26.7.1 |
| macOS Tahoe | 26.7.1 |
| macOS Sequoia | 15.8.1 |
移动系统更新适用于 iPhone 11 及更新型号,以及公告列出的受支持 iPad。其中,12.9英寸 iPad Pro 第三代、11英寸 iPad Pro 第一代、iPad Air 第三代、iPad 第八代和 iPad mini 第五代,仍可通过 iPadOS 26.7.1 获得本次修复。Mac 用户则应按照所用系统分支安装对应版本。
对普通用户,当前最直接的动作是核对实际系统版本并完成更新。企业应优先检查高风险人员设备,以及长期离线或无法升级的旧设备。无法获得适用更新、又承载敏感通信的设备,应评估迁移到可持续更新的平台,而不是把尚未确认的漏洞状态当作安全保证。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:独眼情报 🅼🅰🆈
🅼🅰🆈《苹果修补疑遭定向利用的图形漏洞》