苹果公司已针对 iOS 26、iPadOS 26 和 macOS 26 操作系统发布安全更新,修复了一个被官方标记为“可能已被黑客利用”的严重漏洞。据苹果介绍,该缺陷可能被用于对运行 iOS 27 之前版本设备的特定目标发动“极其复杂的攻击”。

根据苹果安全页面披露的信息,这一漏洞位于主图形引擎中,该引擎负责支撑 iPhone、iPad 和 Mac 的用户界面及视觉渲染功能。此次漏洞的发现者被归功于 Meta 的产品安全团队。
该漏洞已被正式分配编号 CVE-2026-86950,具体技术细节尚未公开。由于设备图形引擎通常拥有对操作系统其他部分的广泛访问权限,若攻击成功,黑客有可能窃取受影响设备上的大量个人数据。目前,苹果与 Meta 发言人均未就漏洞发现过程提供进一步评论,潜在攻击者身份(如政府资助的软件制造商或网络犯罪分子)也尚不明确。
尽管该漏洞影响的是上一代操作系统,但用户基数依然庞大。苹果统计数据显示,近五分之四的 iPhone 用户仍在使用 iOS 26。本月早些时候发布的最新系统 iOS 27、iPadOS 27 和 macOS 27 也在周二收到了软件更新,但这些新版本不受此次漏洞影响。
另一起“零点击”漏洞此前已被修复
此次补丁发布距离苹果修复另一项严重安全漏洞(CVE-2026-86869)的时间并不长。该漏洞同样允许黑客在无需用户交互的情况下,悄无声息地从受影响的 iPhone、iPad 或 Mac 设备上窃取数据。
比利时网络安全研究公司 ironPeak 上周发表详细分析指出,这是一个典型的“零点击”漏洞,因其无需受害者点击链接即可触发,备受监控供应商和间谍软件制造商关注。该漏洞能够绕过苹果实施的安全防护机制 BlastDoor。
随着 iOS 27、iPadOS 27 和 macOS 27 于 9 月发布,苹果已修复此漏洞,并将发现功劳归于 ironPeak 研究员 Niels Hofmans 以及 Meta 的安全研究人员,后者曾在社交媒体 X 上证实了这一发现。目前尚不清楚该漏洞是否曾实际用于网络攻击。





