技术

iOS 26.7.1修复一个恶意文件就能控制iPhone的漏洞

Adrian Kessler
在 Google 中添加我们

Apple 已推出 iOS 26.7.1,修复了 CoreGraphics 中的一个漏洞。CoreGraphics 是系统中负责绘制图像和打开 PDF 的组件,而这个漏洞会让攻击者只凭一个特制文件,就能在 iPhone 或 iPad 上运行代码。Apple 表示,这个漏洞可能已经被用于针对特定人群的攻击。如果你的手机仍运行 iOS 26,而不是 iOS 27,现在就该安装这次更新。

风险藏在每部手机都会不停处理、却不需要用户主动操作的内容里。照片、PDF、聊天中的预览、邮件附件——它们出现在屏幕上之前,都要经过 CoreGraphics。这个层级出现漏洞,意味着受害者不必安装任何可疑软件。打开一个被动过手脚的文件,甚至只是让它显示出来,就可能把设备控制权拱手交给攻击者。

Apple 将这个漏洞描述为越界写入:这类编程错误会让数据溢出原本分配给它的内存区域,并覆盖攻击者想要替换的代码。按照 Apple 的说法,此次修复加入了更完善的边界检查。该公司表示,已收到报告称,在 iOS 27 之前的版本中,有人曾利用这一问题,对特定目标人物发动极其复杂的攻击。

向 Apple 报告这一漏洞的是 Meta 的产品安全团队。该团队也负责保护 WhatsApp、Instagram 和 Facebook Messenger 的安全,这三款应用每天都会处理海量图像和文件。正如 TechCrunch 报道的那样,两家公司均未透露攻击针对哪些人、波及多少人,也没有说明幕后黑手是谁。

过去,Apple 也曾用“针对特定目标人物的极其复杂攻击”这一说法,描述与商业间谍软件有关的案例;这类攻击的目标通常是记者、活动人士和政府官员,而不是大范围感染。对大多数 iPhone 用户来说,实际风险要低得多。不过,一旦补丁公开,研究人员和犯罪分子就能分析改动内容,尝试还原漏洞利用手段。接下来的几周里,尚未安装补丁的手机因此会更容易成为攻击目标。

这次更新也没有解决所有问题。Apple 的安全公告列出的适用设备从 iPhone 11 开始,因此无法运行 iOS 26 的旧款机型不会通过这次发布获得修复。截至目前的报告中,也没有提到为运行 Sequoia 之前版本的 Mac 发布补丁。真正面临被定向攻击风险的人,还需要采取不止一项防护措施:Apple 的“锁定模式”会关闭许多文件预览和附件类型,正是为应对这类攻击而设计的。

iOS 27 不受影响,因此选择更简单。它与 iOS 26 一样,支持 iPhone 11 及后续机型;也就是说,所有适用于这次补丁的设备,都可以直接升级到新系统。许多用户会等几周再安装重大版本更新,以避开早期漏洞或电池问题;这次修复让他们可以暂时留在原来的系统版本,同时不再暴露于风险之中。据 TechCrunch 报道,本月早些时候,iOS 27 已修复另一项 iMessage 漏洞。该漏洞由比利时公司 ironPeak 发现,攻击者完全不需要用户点击任何内容。

此次补丁覆盖的不只是手机。Apple 于 9 月 28 日发布了 iOS 26.7.1 和 iPadOS 26.7.1,同时还为 Mac 推出了 macOS Tahoe 26.7.1 和 macOS Sequoia 15.8.1。iPad 方面,修复适用于第三代及更新机型的 12.9 英寸 iPad Pro、第一代及更新机型的 11 英寸 iPad Pro、第三代及更新机型的 iPad Air、第八代及更新机型的标准款 iPad,以及第五代及更新机型的 iPad mini。全球用户均可通过“设置”>“通用”>“软件更新”安装更新;Mac 用户则可在“系统设置”中完成更新。

该漏洞的编号为 CVE-2026-86950。Apple 尚未说明是否会公布更多细节;对于仍在调查中的攻击,该公司很少披露相关信息。眼下,它提供的唯一防护措施,就是已经出现在“软件更新”界面中的这项更新。

标签: , , , , ,

在 Google 中添加我们

讨论

有 0 条评论。