
Core Graphics现高危漏洞,已被用于针对性攻击
在全球推送iOS、iPadOS、watchOS及macOS 27系列系统后,苹果持续进行补丁修复与错误纠正。此前,苹果曾紧急应对iPhone 18 Pro系列机型的Face ID故障,并发布watchOS 27.0.1解决部分Apple Watch随机重启问题。随后推出的iOS 27.0.1、iPadOS 27.0.1及macOS 27.0.1,则专注于多项小型修复及安全性能改进。
尽管增量更新多以纠错为主,但旧版系统中存在一处严重安全隐患。Meta产品安全团队发现iOS 26中与Core Graphics框架相关的安全缺陷,编号为CVE-2026-86950。该漏洞紧随iMessage零点击漏洞(CVE-2026-86869)之后被披露并修补。
苹果官方安全页面指出,处理恶意构造的文件可能导致任意代码执行。目前已知,在iOS 27之前的某些版本中,该漏洞已在针对特定个人的极高复杂度攻击中被利用。Core Graphics作为负责二维渲染、字体及图像处理的底层框架,是iOS、iPadOS和macOS的核心组件,因而成为攻击者的主要目标。美国网络安全与基础设施安全局(CISA)已将CVE-2026-86950列入“已知被利用漏洞”(KEV)目录,要求联邦机构限期修复。
如何修复:升级至最新补丁或最新版本
对于无法或尚未升级至iOS 27的iPhone用户,强烈建议更新至iOS 26.7.1以获取最新安全修复。苹果同步发布了macOS Tahoe 26.7.1、macOS Sequoia 15.8.1及iPadOS 26.7.1以堵截这一漏洞。若设备已运行各平台第27版系统,则已免受此特定威胁影响。
用户可通过“设置”>“通用”>“软件更新”检查iOS和iPadOS版本;Mac用户可点击Apple菜单,进入“系统设置”>“通用”>“软件更新”,或使用Spotlight及Siri快速跳转。为确保安全,未及时升级大版本的用户应尽快安装上述补丁。