塔斯娱乐资讯网

Apple确认,该漏洞已被用于针对少量特定人群的攻击,并在iOS 26.7.1、

Apple确认,该漏洞已被用于针对少量特定人群的攻击,并在iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1以及macOS Sequoia 15.8.1修复了一项重大安全漏洞。

Apple安全相关页面显示,漏洞根源是CoreGraphics框架存在越界写入缺陷,攻击者可以利用特制恶意文件触发该漏洞,实现任意代码执行,本次更新通过强化边界检查完成漏洞修复。

Apple表示,该漏洞出现在针对运行旧版iOS设备的高度复杂定向攻击中,最新一代操作系统并未受到该漏洞影响,今日同步推送的iOS 27.0.1、iPadOS 27.0.1以及macOS 27.0.1 Golden Gate,暂无公开的CVE漏洞编号。

虽然这类攻击并不具备大范围传播的特点,但如果设备仍在运行iOS 26、iPadOS 26、macOS Tahoe或macOS Sequoia系统,应当尽快安装本次更新。

随着漏洞信息对外公开,尚未完成更新的设备会面临更高的被攻击风险。