Apple (Nasdaq: AAPL) 于 9 月 28 日发布了一项紧急安全更新,且此次更新不同寻常,该公司表示,其修复的漏洞可能已被用于真实攻击,一家区块链安全公司警告称,加密货币钱包持有者有特殊理由安装该更新。
Apple 修复用于“极度精密”攻击的 iPhone 漏洞,加密钱包面临风险
Apple 修复用于“极度精密”攻击的 iPhone 漏洞,加密钱包面临风险 Yahoo Finance
Yahoo Finance
Publisher
Sep 29, 2026 at 5:12 PM UTC · 2 分钟阅读

Key Signal
Sept. 28 Emergency update release date
Last Updated
1 天前
此次更新(iOS 26.7.1 和 iPadOS 26.7.1)修复了一个被追踪为 CVE-2026-86950 的漏洞,该漏洞存在于 CoreGraphics 中,这是 iPhones 和 iPads 用于渲染图像的框架。
相关内容:Google、Apple 的新招聘启事走红
只需一个恶意文件即可
简而言之,该漏洞允许一个特制的文件(例如图像)在其分配的内存块之外写入数据,这类漏洞被称为越界写入 (out-of-bounds write)。
一旦攻击者可以在不属于该文件的内存中进行写入,他们就可以破坏其中的内容,并在最坏的情况下在设备上运行自己的代码。受害者无需安装任何程序;只需处理这个带有陷阱的文件就足够了。
Apple 表示,它“已知晓有报告称,在 iOS 27 之前的版本中,此问题可能已在针对特定目标个人的极高精密攻击中被利用。”
这是 Apple 通常用于与针对特定受害者而非大规模行动的高级间谍软件操作相关的漏洞利用的措辞。
TheStreet Roundtable 最受欢迎内容:
区块链安全公司向加密货币用户发出警报
区块链安全公司 SlowMist 表示,该更新与加密货币用户特别相关,因为该公司已观察到针对敏感钱包数据的 iOS 漏洞利用活动。
逻辑很简单:如果攻击者可以在手机上运行代码,那么该手机的钱包应用、存储在截图或笔记中的助记词以及双因素验证代码都将面临风险;而且与被洗劫的银行账户不同,被盗的加密货币很难追回。
SlowMist 未将任何具体的加密货币盗窃案归因于 CVE-2026-86950。这一警告针对的是风险类别,而非已证实的劫案。
该怎么做
立即更新:设置,通用,软件更新。
该补丁适用于 iPhone 11 及更高版本、iPad Pro 12.9 英寸(第 3 代)及更高版本、iPad Pro 11 英寸(第 1 代)及更高版本、iPad Air(第 3 代)及更高版本、iPad(第 8 代)及更高版本,以及 iPad mini(第 5 代)及更高版本。
除了更新之外,SlowMist 的建议是在漏洞肆虐时最重要的标准卫生习惯:仅从信任的来源安装应用,不要在 Safari 或应用内浏览器中打开可疑链接,并对意外的文件、链接和应用安装提示保持警惕。
Sourced by
Originally reported by Yahoo Finance
NewsLayer coverage based on externally reported material.
The Daily Brief
The onchain economy, before your day starts.
Curated markets, onchain insights, and key headlines — delivered every weekday morning.
Weekdays · Free · ~5 minute read
0
Applause
Was this article helpful?
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium


