仍在使用iOS 26?苹果紧急修复安全漏洞需尽快更新(仍在使用的表意文字) ypxx.net

苹果已修复其iOS 26、iPadOS 26和macOS 26操作系统中的一个安全漏洞,该公司表示该漏洞“可能已被黑客利用”。这家科技巨头称,这个现已修复的漏洞可被用于对iOS 27之前版本的“特定目标个人发起极其复杂的攻击”。

根据苹果安全页面上的列表,该漏洞存在于支撑iPhone、iPad和Mac用户界面与视觉效果的主要图形引擎中。

Meta的产品安全团队被认定为该漏洞的发现方。

TechCrunch联系苹果和Meta的发言人后,双方均未就该漏洞是如何被发现的,以及有多少设备因该漏洞遭到入侵(如果有的话)作出回应。目前也尚不清楚是谁在利用该漏洞,例如是政府背景的间谍软件制造商还是网络犯罪分子。

尽管该漏洞影响的是苹果上一代操作系统,但这些系统目前仍被广泛使用。根据苹果自身的统计数据,近五分之四的iPhone用户仍在运行iOS 26。运行最新版本iOS 27、iPadOS 27和macOS 27(本月早些时候发布)的设备本周二也收到了软件更新,但不受此次被攻击漏洞的影响。

另一个已修复的“零点击”漏洞

比利时网络安全研究公司ironPeak上周发布了一篇详细文章,解释称该漏洞属于“零点击”漏洞,可通过精心构造的恶意iMessage消息在用户毫不知情的情况下被触发。此类漏洞不需要受害者进行任何交互(例如点击链接),因此备受监控软件和间谍软件制造商青睐。

根据ironPeak的文章,该漏洞能够绕过BlastDoor——这是苹果实施的一项安全功能,旨在防止恶意代码(如间谍软件)逃离iMessage的沙盒环境并入侵用户设备。

苹果已于9月随iOS 27、iPadOS 27和macOS 27的发布修复了该漏洞,并将发现该漏洞的功劳归于ironPeak的Niels Hofmans,以及Meta的安全研究人员,后者也在X平台上发文确认了这一发现。

目前尚不清楚该漏洞在被修复之前是否已被用于网络攻击。

Q&A

Q1:苹果修复的这次安全漏洞影响哪些设备?

A:该漏洞影响运行iOS 26、iPadOS 26和macOS 26系统的iPhone、iPad和Mac设备,存在于支撑用户界面的主要图形引擎中,可能被用于针对特定目标发起复杂攻击。

Q2:这个漏洞是谁发现的?

Q3:之前修复的“零点击”漏洞是什么情况?