苹果已修补一个严重的 iPhone 漏洞,区块链安全公司 SlowMist 警告称,这一漏洞对加密货币用户尤其相关。
该漏洞编号为 CVE-2026-86950,影响苹果的 CoreGraphics 框架,攻击者在设备处理恶意构造文件后,可能执行任意代码。
苹果于 9 月 28 日发布 iOS 26.7.1 和 iPadOS 26.7.1 修复了这一问题。公司表示,已注意到一份报告,称该漏洞“可能已在针对运行 iOS 27 之前版本 iOS 的特定目标个人的极其复杂攻击中被利用”。
苹果将 CVE-2026-86950 描述为越界写入漏洞,这意味着恶意数据可能导致软件在分配给它的内存区域之外写入信息。这类内存破坏漏洞可能被利用,使设备执行攻击者控制的代码。
苹果称,该漏洞由 Meta Product Security 报告。公司通过改进边界检查修复了这一问题。
为何加密货币用户可能面临风险
区块链安全公司 SlowMist 之所以关注这次更新,是因为近期出现了涉及加密货币用户的 iOS 利用活动。
SlowMist 表示:“苹果已发布一项重要的 iOS/iPadOS 26.7.1 安全更新,修复了 CVE-2026-86950,这是一处可能导致任意代码执行的越界写入漏洞。”
该公司称,这一补丁与其此前追踪到的 iOS 攻击活动“高度相关”。
SlowMist 警告说:“对于加密货币用户而言,这尤其令人担忧,因为我们观察到的 iOS 利用活动正在针对敏感钱包数据。”
重要的是,苹果本身并未表示 CVE-2026-86950 被专门用于窃取加密货币,SlowMist 也尚未公开证明,这一新披露的漏洞正是此前调查的钱包盗窃事件中使用的确切漏洞。
这一警告发出前不久,SlowMist 刚刚调查了一个名为 FomoPeek 的恶意 iOS 应用。该应用包含内核漏洞利用程序,能够逃逸苹果的应用沙盒,并访问属于其他应用的信息。
根据 SlowMist 的调查,FomoPeek 的恶意版本能够获取更高权限,并可能访问 Keychain 信息以及由其他应用存储的文件。
据称,FomoPeek 的漏洞利用框架包含多种攻击方法,针对广泛范围的 iOS 版本设计,并旨在绕过苹果的正常沙盒限制。












