Positive Technologies 披露 Android 与 Apple 平台共 11 个安全漏洞
俄罗斯网络安全公司 Positive Technologies 近日宣称,在 Google 和 Apple 的产品生态中发现了 11 个安全漏洞。其中,9 个漏洞影响 Apple 设备及相关软件,另外 2 个则针对 Android 系统(包括 Pixel 手机)。该公司表示,这些漏洞的严重程度较高。

值得注意的是,Positive Technologies 目前正受到美国制裁。相关调查结果已通过俄罗斯通讯社 TASS 对外公布。
- 一个 MacOS 漏洞可赋予恶意应用程序最高系统权限
- 恶意 NFC 标签可在无需用户批准的情况下触发安卓应用运行
- 部分漏洞允许应用在未获额外授权时修改 Wi-Fi 设置
Android 端风险:NFC 标签与网络配置篡改
针对 Android 系统的两个漏洞主要涉及应用启动机制和网络设置权限。攻击者可以通过精心构造的 NFC 标签,诱导手机自动获取、设置并运行特定应用程序。由于仅需将手机靠近标签即可触发该机制,这一缺陷被认为具有极高的危险性。
另一个漏洞允许已安装在手机上的应用程序在不请求额外权限的情况下更改网络设置。具体操作包括加入指定的 Wi-Fi 网络、添加证书以及调整代理参数等。
Google 已在 2026 年 9 月的补丁更新中修复了这两个 Android 漏洞。对于已安装最新补丁的设备而言,上述风险已消除。不过,官方并未明确指出哪些具体的 Android 版本或 Pixel 型号曾受此影响,因此潜在暴露设备的数量尚不明确。
Apple 端风险:内核漏洞与权限提升
Positive Technologies 报告的 9 个 Apple 漏洞涵盖了权限提升、隐私泄露及数据保护机制削弱等多个方面。
其中一个严重的 MacOS 漏洞允许敌对应用程序获得计算机的最高控制权,且用于访问的密钥可在未经用户批准的情况下被移除。此外,研究人员还在操作系统内核中发现了一个漏洞,可能导致设备故障或内存中存储的数据损坏。
Apple 已经发布了针对这些缺陷的补丁,但尚未公开说明哪些具体的操作系统版本包含了修复措施。
厂商回应与用户建议
尽管 Apple 和 Google 均未正式承认 Positive Technologies 的报告细节,但两家厂商均已发布补丁修复相关缺陷,这在一定程度上证实了报告的有效性。
无论厂商是否推送了更新,那些从未接收过补丁的设备仍面临所有已披露漏洞的风险。特别是那些不再获得厂商支持的老款手机和电脑,其用户面临着最大的不确定性。
建议 Android 用户进入系统设置检查软件版本,确认 2026 年 9 月的安全补丁是否已部署至本机。





