文章总结: 苹果紧急发布带外安全补丁,修复CoreGraphics中越界写入漏洞CVE-2026-86950,该漏洞可被恶意图片触发远程代码执行,且已被间谍软件在野利用。受影响系统包括旧版iOS、iPadOS及macOS。建议用户立即通过OTA更新,高风险人群可开启锁定模式以阻断攻击面。 综合评分: 88 文章分类: 漏洞预警,漏洞分析,应急响应
【安全圈】看张图片就中招?苹果的这个漏洞你一定要看
安全圈
2026年9月29日 19:00 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
漏洞
事件核心要点:苹果紧急面向 iOS、iPadOS 与 macOS 旧版本操作系统发布了带外安全补丁,修复底核图形框架 CoreGraphics 中的越界写入致命漏洞(CVE-2026-86950)。攻击者可通过投喂恶意特制图像文件引发内存覆写,实现任意代码执行。苹果官方在安全通报中证实,该漏洞此前已被高度复杂的定向间谍攻击团队在野利用。
🚨 致命渲染通道:CoreGraphics 越界写漏洞
CoreGraphics 作为苹果全平台系统的 2D 绘图底层核心引擎,负责处理系统所有几何运算、文字排版、位图渲染与 PDF/图片解析。
由 Meta 产品安全团队(Meta Product Security)捕获并提交的 CVE-2026-86950 漏洞,根源在于 CoreGraphics 在解析恶意的特定格式图片或多媒体流时,未对内存缓冲区边界做严格长度校验。
[触发源] 攻击者构造包含异常位图尺寸与颜色分量头的特制图像/PDF [通道] 通过短信、即时通讯或恶意网页向目标设备投递 [解析阶段] CoreGraphics 申请固定长度堆缓冲区,开始逐行解码解压缩 [越界写] 解码字节数超出预分配空间,触发 Out-of-bounds Write [利用后果] 覆盖临近函数指针与系统对象结构,劫持执行流获得远程代码执行 (RCE)
苹果官方安全通告罕见地明确确认:“已收到有效情报,表明该漏洞可能曾被用于针对特定个人的极度精密定向攻击(Extremely Sophisticated Attacks)”。这类手法高度符合商业间谍软件(如 Pegasus / Predator 类似载体)的零点击或单点击投递链条特征。
🔍 历史攻击印证与底层内存攻防态势
这并非苹果今年首个遭实战武器化的底层核心组件漏洞。在今年 2 月,苹果才刚紧急修复了动态链接加载器 dyld 中的内存破坏零日漏洞(CVE-2026-20700,CVSS 7.8)。
由于苹果系统近年来在应用层推行了严苛的沙箱与权限分离机制,高级持续性威胁(APT)组织已将矛头全面转向跨应用通用的底层渲染器(如 ImageIO、CoreGraphics、FontParser)以及核心动态链接层。一旦在底层图形模块达成 RCE,攻击者便能在无需用户主动确认的情况下直接展开下一步的特权提升与系统接管。
🛡️ 受影响设备清单与处置更新建议
苹果表示已通过强化边界检查(Improved Bounds Checking)消除了该越界写入缺陷。鉴于在野攻击真实存在,建议所有使用受影响旧款机型与系统的机构和个人立即通过 OTA 检查更新。
📦 受影响系统版本与修复清单:
• iOS / iPadOS:低于 iOS 27 的存量旧版本分支,已对应发布安全累积更新
• macOS:对应版本分支已推送独立安全补丁
• 排查建议:对于政企高管、金融从业人员等高风险个体,建议开启设备自带的“锁定模式(Lockdown Mode)”,该模式可直接对复杂图片与字体解析实施沙箱重度限制,阻断 CoreGraphics 未知攻击面。
END
阅读推荐
【安全圈】苹果崩了
【安全圈】Citrix曝双严重零日漏洞
【安全圈】Cloudflare容器曝隔离漏洞:残余数据可跨租户窃取
【安全圈】OpenAI 研究代理曾将用户图片传到第三方图床,已发现 53 次
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】看张图片就中招?苹果的这个漏洞你一定要看》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论