夜雨聆风学习资料网

ARTICLE · 1098391

iOS 26.7.1和macOS 26.7.1快更新! 苹果修补黑客正利用漏洞攻击

iOS 26.7.1和macOS 26.7.1快更新! 苹果修补黑客正利用漏洞攻击

Apple 近期释出 iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1,以及 macOS Sequoia 15.8.1 等系统安全更新,主要修补一项已遭实际利用的重大安全漏洞,官方证实,这项漏洞曾被运用在针对少数特定人士发动的高度复杂攻击,虽然目前迹象显示,这并非针对一般使用者发动的大规模攻击, 但随着漏洞信息正式公开,后续被其他攻击者进一步利用的风险也可能随之提高。

iOS 26.7.1更新修复CoreGraphics越界写入安全漏洞

根据 Apple 公布的 iOS 26.7.1 和 macOS 26.7.1 安全性更新内容,这次修补的问题出现在 CoreGraphics,属于越界写入(Out-of-Bounds Write)漏洞,攻击者若诱使装置处理特别制作的恶意档案,就可能触发记忆体存取异常,进一步造成任意程式码执行。

一旦漏洞成功遭到利用,攻击者可能有机会在受害者设备上执行未经授权的代码,因此这类漏洞通常具有较高的安全风险。

Apple 表示,目前已透过强化边界检查机制修正相关问题,避免程序在处理特定资料时写入超出允许范围的记忆体位置。

Apple证实旧版系统漏洞已遭利用,锁定特定人士发动攻击

Apple 在安全性公告中指出,这项漏洞可能已经被用于一场极为复杂的攻击,主要锁定仍使用旧版 iOS 的特定人士。

从 Apple 过往类似措辞来看,这类攻击通常不是一般网络诈骗或大量散播的恶意程序,而是具有高度针对性的攻击行动。

目前 Apple 并未进一步公布受攻击对象身份、攻击方式,以及实际遭影响的人数,只强调受影响范围局限在少数特定使用者。

相较之下,Apple 在最新一代作业系统目前看来并未受到这项漏洞影响,从官方同步推出的 iOS 27.0.1、iPadOS 27.0.1,以及 macOS Golden Gate 27.0.1,目前公布的安全性资讯中并没有列出相同漏洞,也没有相关 CVE 项目。

代表此次安全更新的重点,主要集中在仍使用 iOS 26、iPadOS 26、macOS Tahoe 与 macOS Sequoia 的装置。

应该立即更新 iOS 26.7.1吗? 不只是新功能才需要升级

不少用户看到小版本系统更新时,常会因为没有新增明显功能就刻意选择延后或暂缓升级,但这次 iOS 26.7.1 更新再次显示,小版本更新真正重要的地方,主要还是修补的安全漏洞,也就是避免设备陷入资安风险。

就算 Apple 表示,目前已知攻击仅锁定少数人士,一般使用者也不代表完全没有风险,通常从漏洞公开到大量使用者完成更新之前,往往会形成一段潜在的风险空窗期。

通常在漏洞尚未公开之前,攻击手法通常掌握在少数攻击者手中; 但是当 Apple 正式发布安全更新、漏洞资讯曝光后,其他资安研究人员与攻击者就会开始进一步分析修补内容,尝试找出漏洞原理与可行的攻击方式。

如果目前仍停留在 iOS 26、iPadOS 26、macOS Tahoe、macOS Sequoia系统版本,建议尽快检查是否已有更新可以安装。

相关学习资料