iOS 26.7.1和macOS 26.7.1快更新!苹果修补骇客正利用漏洞攻击

Apple 近期释出iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1,以及macOS Sequoia 15.8.1 等系统安全更新,主要修补一项已遭实际利用的重大安全漏洞,官方证实,这项漏洞曾被运用在针对少数特定人士发动的高度复杂攻击,虽然目前迹象显示,这并非针对一般使用者发动的大规模攻击,但随着漏洞资讯正式公开,后续被其他攻击者进一步利用的风险也可能随之提高。

iOS 26.7.1更新修复CoreGraphics越界写入安全漏洞

根据Apple 公布的iOS 26.7.1 和macOS 26.7.1 安全性更新内容,这次修补的问题出现在CoreGraphics,属于越界写入(Out-of-Bounds Write)漏洞,攻击者若诱使装置处理特别制作的恶意文件,就可能触发记忆体存取异常,进一步造成任意程式码执行。

一旦漏洞成功遭到利用,攻击者可能有机会在受害者装置上执行未经授权的程式码,因此这类漏洞通常具有较高的安全风险。

Apple 表示,目前已通过强化边界检查机制修正相关问题,避免程式在处理特定资料时写入超出允许范围的记忆体位置。

iOS 26.7.1更新修复CoreGraphics越界写入安全漏洞

Apple证实旧版系统漏洞已遭利用,锁定特定人士发动攻击

Apple 在安全性公告中指出,这项漏洞可能已经被用于一场极为复杂的攻击,主要锁定仍使用旧版iOS 的特定人士。

从Apple 过往类似措辞来看,这类攻击通常不是一般网络诈骗或大量散播的恶意程式,而是具有高度针对性的攻击行动。

目前Apple 并未进一步公布受攻击对象身分、攻击方式,以及实际遭影响的人数,只强调受影响范围局限在少数特定使用者。

相较之下,Apple 在最新一代作业系统目前看来并未受到这项漏洞影响,从官方同步推出的iOS 27.0.1、iPadOS 27.0.1,以及macOS Golden Gate 27.0.1,目前公布的安全性资讯中并没有列出相同漏洞,也没有相关CVE 项目。

代表此次安全更新的重点,主要集中在仍使用iOS 26、iPadOS 26、macOS Tahoe 与macOS Sequoia 的装置。

Apple证实旧版系统漏洞已遭利用,锁定特定人士发动攻击

应该立即更新iOS 26.7.1吗?不只是新功能才需要升级

不少用户看到小版本系统更新时,常会因为没有新增明显功能就刻意选择延后或暂缓升级,但这次iOS 26.7.1 更新再次显示,小版本更新真正重要的地方,主要还是修补的安全漏洞,也就是避免设备陷入资安风险。

就算Apple 表示,目前已知攻击仅锁定少数人士,一般使用者也不代表完全没有风险,通常从漏洞公开到大量使用者完成更新之前,往往会形成一段潜在的风险空窗期。

通常在漏洞尚未公开之前,攻击手法通常掌握在少数攻击者手中;但是当Apple 正式发布安全更新、漏洞资讯曝光后,其他资安研究人员与攻击者就会开始进一步分析修补内容,尝试找出漏洞原理与可行的攻击方式。

如果目前仍停留在iOS 26、iPadOS 26、macOS Tahoe、macOS Sequoia系统版本,建议尽快检查是否已有更新可以安装。

赞 (0)
麦克哥麦克哥

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注