苹果修复了其 iOS 26、iPadOS 26 和 macOS 26 操作系统中的一个安全漏洞。公司表示,这一漏洞“可能已被利用”进行黑客攻击。
这家科技巨头称,这个已修复的漏洞可被用于对 iOS 27 之前版本的系统上“特定目标个人发起极其复杂的攻击”。
根据苹果安全页面上的说明,该漏洞存在于驱动 iPhone、iPad 和 Mac 用户界面及视觉效果的主要图形引擎中。
Meta 的产品安全团队被列为发现者。
苹果没有披露该漏洞的细节,官方将其编号为 CVE-2026-86950。不过,设备的图形引擎通常对操作系统的其他部分拥有广泛访问权限。若攻击成功,黑客可能从受影响设备中窃取大量个人数据。
TechCrunch 联系苹果和 Meta 后,双方发言人都没有就该漏洞如何被发现,或因该漏洞导致多少人设备遭入侵作出评论(如果有的话)。目前也不清楚是谁在利用这一漏洞,例如政府间谍软件制造商还是网络犯罪分子。
尽管该漏洞影响的是苹果上一代操作系统,但这些系统仍被广泛使用。苹果自己的统计显示,近五分之四的 iPhone 用户仍在运行 iOS 26。运行本月早些时候发布的最新版本 iOS 27、iPadOS 27 和 macOS 27 的设备也在周二收到了软件更新,但它们不受这次攻击所利用的漏洞影响。
另一项“零点击”漏洞也已修复
这次安全补丁的消息发布不久前,苹果刚刚修复了另一项严重安全漏洞,编号为 CVE-2026-86869。该漏洞本可能让黑客从受影响的 iPhone、iPad 或 Mac 中悄无声息地窃取数据。
比利时网络安全研究公司 ironPeak 上周发布了详细说明,称该漏洞是一个“零点击”漏洞,可通过恶意构造的 iMessage 在用户不知情的情况下被隐蔽触发。此类漏洞不需要受害者进行任何操作,例如点击链接,因此深受监控厂商和间谍软件制造商追捧。
根据 ironPeak 的帖子,该漏洞能够绕过 BlastDoor。BlastDoor 是苹果为防止恶意代码(如间谍软件)逃出 iMessage 沙盒并入侵用户设备而设置的安全功能。
苹果在 9 月随 iOS 27、iPadOS 27 和 macOS 27 的发布修复了这一漏洞,并将发现归功于 ironPeak 的 Niels Hofmans,以及 Meta 的安全研究人员;后者在 X 上发帖确认了他们的发现。
目前尚不清楚该漏洞在修复前是否已被用于网络攻击。












