CVE-2026-86950 苹果发布iOS 26.7.1版修复图形核心组件高危漏洞
苹果刚刚推出 iOS 26.7.1 和 iPadOS 26.7.1 版,该版本没有新增功能而是修复重要的安全漏洞。苹果已经收到相关报告称,该漏洞可能被用于针对特定个人的极其复杂的攻击,苹果已通过改进边界检查封堵这枚漏洞。

CVE-2026-86950 属于越界写入漏洞,简单来说程序在处理特殊构造的数据时可能会将内容写入预先分配区域外从而破坏内存,在满足特定条件时攻击者可能会借此让系统执行恶意代码。
CoreGraphics 是负责图形内容处理的重要组件,涉及图像、界面和其他视觉内容渲染。不过苹果并未公开恶意文件的具体格式,也没有说明攻击是通过网页、邮件、即时通讯工具还是其他渠道投递。
近期有恶意应用在安装后会利用复杂的内核级漏洞窃取加密货币钱包数据,此次安全事件导致大量用户的加密资产被盗,但其攻击路径是需要用户主动安装恶意应用 (该应用以币圈数据跟踪为宣传点诱导用户主动安装)。
不过相关攻击事件主要与 DarkSword 相关利用链有关,目前在社交媒体上有币圈用户将 CVE-2026-86950 与近期发生的攻击联系起来,只是从目前已有证据来看这可能是不相关的,即 DarkSword 主要还是利用已知漏洞,用户在确保始终使用 iOS 最新版的情况下应该不会被攻击。
另外近期针对 iOS 系统的攻击正在快速增多,多数都使用 DarkSword 攻击链,例如用户使用 Apple Safari 浏览器打开钓鱼网站时就有可能被感染恶意程序,所以对 iOS 用户而言始终使用最新版是提高安全性的必要手段。
-
币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗
据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关
-
工信部提醒苹果用户:做好风险排查,尽快升级版本,安装补丁
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击者利用针对苹果公司终端产品的漏洞利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。影响范围包括运行iOS 13
-
中国地震局:正积极推进地震预警信息接入苹果iOS系统
9月24日,有公众向中国地震局询问:地震局能否在地震系统上制作iOS预警应用呢?以及小区广播功能?另外能否推进在地震预警上的0级短信覆盖呢?9月29日地震局监测司回复:感谢您对地震预警服务工作的关注!
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 不再依赖微软Office 德国将办公文档标准定为ODF
- 谷歌浏览器v149正式版向所有用户提供设备端AI管理 可以禁用功能删除4GB本地模型
- 免费域名ssl证书和收费SSL证书有什么区别
- Linux Kernel 6.19正式版发布 涉及底层安全架构/网络协议/文件系统等多方面改进
- 微软承认会向FBI等提供设备密钥(BitLocker云端恢复密钥) 称用户应当预见泄露风险
- ERR_CERT_DATE_INVALID如何修复
- Bitwarden 开源的密码管理服务
- 在Z|兴盛优选(高至40K/月)诚招信息安全专员、资深数据安全运营
- 俄乌冲突继续,防范网络攻击越界与供应中断
- 在看 | 一周网安回顾(2021.11.13-11.19)
- GitHub新政引发热议:允许托管以安全研究为目的的恶意软件
- SSL证书竟然会影响智能电视和冰箱?



