iOS26.7.1发布了:一个已经被用过的漏洞

admin 2026-09-30 04:49:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 苹果推送iOS26.7.1,修复CoreGraphics框架越界写入漏洞CVE-2026-86950,该漏洞可能已被用于定向攻击。建议iOS26用户尽快升级,iOS27用户安装27.0.1修复其他问题。文章提供升级路径区分和自动更新建议,强调安全补丁重要性。 综合评分: 82 文章分类: 漏洞分析,移动安全,安全建设


iOS 26.7.1 发布了:一个已经被用过的漏洞

梓陌说科技

2026年9月29日 20:29 湖北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

9 月 28 日推送,iPhone 11 及以上都能装

9 月 28 日,苹果推送了 iOS 26.7.1。更新说明只有一句「重要的安全性修复」,但从安全公告看,这次补的是 CoreGraphics 框架里的一个越界写入漏洞,编号 CVE-2026-86950。苹果少见地写明:有报告显示,这个漏洞可能已被用于针对特定个人的高复杂度攻击。还在 iOS 26 的设备,值得尽快装上。

这个漏洞是干什么用的

先说 CoreGraphics 是什么。它是系统里负责把图片和文档画到屏幕上的底层组件,日常用到它的地方比想象中多:打开一张照片、预览一份 PDF、下载一个附件,背后都是它在干活。

这个漏洞的类型叫「越界写入」。简单讲,程序处理文件时,本该只在划定的内存区域里写数据,出了边界还继续写。攻击者构造一个特制文件,诱导设备去打开、预览或者下载,一旦触发,就能在设备上执行任意代码。用大白话说:一张看起来普通的图片,处理它的时候可能就在替别人跑命令。

苹果的修法是把边界检查机制做严,挡住超出合法内存区域的写入。漏洞是 Meta 的安全团队发现并上报的,苹果在安全公告里致谢了这个团队。

这次是谁需要升级

这次更新有点特别,同一天苹果推了不止一个版本,分工完全不同:

| | | | | — | — | — | | 版本 | 修什么 | 谁该装 | | iOS 26.7.1 | CoreGraphics 漏洞 | 还在 iOS 26 的设备 | | iOS 27.0.1 | Face ID 失效导致重启等 3 个 bug | 已在 iOS 27 的设备 | | macOS 26.7.1 / 15.8.1 | 同一个漏洞 | Tahoe 和 Sequoia 两条线 | | iPadOS 26.7.1 | 同一个漏洞 | iPad Pro、Air、mini 等 |

设备范围写清楚:iPhone 11 及之后的机型都能装,第二代 iPhone SE 也包含在内。iPad 这边覆盖 iPad Pro 12.9 英寸第三代及以后、11 英寸第一代及以后,iPad Air 第三代及以后,iPad 第八代及以后,iPad mini 第五代及以后。Mac 用户如果停在 Tahoe 或 Sequoia,也有对应的修补版本。

被用到过,意味着什么

苹果的原话是,有报告显示这个漏洞可能已被用于针对特定个人的高复杂度攻击,受影响的是 iOS 27 之前的版本。公告里没说目标是谁、攻击方是谁、有没有得手。

这类攻击的画像比较固定:不是广撒网,而是挑人下手,目标集中在记者、社会活动人士、企业高管、政府工作人员和安全研究者身上。普通人日常被盯上的概率不高,这也是苹果把措辞写得很克制的原因。

但有一个变化值得注意:漏洞一旦公开,技术思路就有被复用的可能。定向攻击的手法扩散成更广泛利用,安全圈里这种事出现过不止一次。所以「跟我没关系」这个判断,装完更新再说更稳妥。

升级路径:两条别选错

从 9 月 14 日起,苹果在「设置 — 通用 — 软件更新」里同时挂着 iOS 26 和 iOS 27 两个分支。这个设计要弄清楚,因为点错了没有回头路——苹果明确写过,系统装上去之后不能降回旧版本。

还在 iOS 26 的,更新页面里那个显眼的「立即更新」按钮装的是 26.7.1,装完留在 26 分支,安全补丁打上,界面和功耗调度一点不变。想升 iOS 27,要往下翻到「其他可用更新」,那才是大版本入口,下载量十几 GB 起。

已经升到 iOS 27 的,收到的是 27.0.1,修三个问题。其中 Face ID 那个值得单独说:iPhone 18 Pro 和 Pro Max 在 Face ID 验证失败时可能意外重启,9 月中旬就有用户反馈,苹果承诺过发版修,这次兑现了。另外两个是 2 倍变焦在 f/1.48 光圈下的色彩异常,以及同时打开通知中心和「控制中心」导致触屏失灵。

三件顺手能做的事

第一,把自动更新打开。设置 — 通用 — 软件更新 — 自动更新,里面可以选自动安装。手机晚上充电连 Wi-Fi 的时候自己就升级了,不用惦记。安全类的补丁,早装一天少一分风险。

第二,习惯先点「更多详情」。那个页面会写清楚版本号和更新内容。这一步能避掉一个常见坑:有人想打补丁,结果点进了大版本升级,装完发现回不去了。

第三,工作性质比较敏感的人,可以额外了解「锁定模式」。这是苹果专门为高风险人群做的防护设置,会限制一部分系统功能,换来的是更小的攻击面。不是所有人需要开,但值得知道有这么个开关。

三句话带走:补的是 CoreGraphics 越界写入,特制文件可能触发任意代码执行,苹果确认已被用于定向攻击;还在 iOS 26 装 26.7.1,已在 iOS 27 装 27.0.1,两个分支各修各的,别点错;iPhone 11 及以上都能装,把自动更新打开最省心。

现在是 26 分支还是 27 分支?

评论区聊两句各自的版本和体验。觉得有用就点个赞和在看。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:梓陌说科技 《iOS 26.7.1 发布了:一个已经被用过的漏洞》

架构安全的理论基础 网络安全文章

架构安全的理论基础

文章总结: 本文从架构设计视角分析transformer架构的安全性质,提出安全架构设计的形式化原则,包括注意力机制无界性、位置编码外推脆弱性、残差累积风险等,
2026湾区杯web部分 网络安全文章

2026湾区杯web部分

文章总结: 本文为2026湾区杯web部分题解,分析一个AI客服系统源码,该系统通过环境变量加载配置、token池选择、敏感词过滤及全角折叠变换等机制防护提示注
评论:0   参与:  0