苹果已修复 CoreGraphics 框架中的一个零日漏洞(CVE-2026-86950),该漏洞此前已被用于针对少数特定目标的攻击。这是一个写出界限(out-of-bounds write)缺陷,允许攻击者通过处理恶意制作的文件在易受攻击的设备上执行任意代码。

根据苹果的安全公告,该问题可能在 iOS 27 之前的版本中被用于“极其复杂的攻击”。尽管 Meta 产品安全团队向苹果报告了此漏洞,但双方均未披露关于漏洞发现过程或具体攻击细节的技术信息。苹果也未说明受影响的目标数量及背后的攻击者身份,但其措辞表明这并非广泛传播的漏洞利用。
此次修复包含在 iOS 26.7.1 和 iPadOS 26.7.1 更新中。受影响的设备包括:
- iPhone 11 及后续机型
- iPad Pro 12.9 英寸(第三代及后续机型)
- iPad Pro 11 英寸(第一代及后续机型)
- iPad Air(第三代及后续机型)
- iPad(第八代及后续机型)
- iPad mini(第五代及后续机型)
值得注意的是,这是苹果今年发现的第七个在被修补前即遭滥用的零日漏洞。对于仍在使用受影响旧版本的用户,建议立即安装最新的安全更新以消除风险。





