原文标题:Still running iOS 26? Update your iPhones, iPads and Macs for this urgent security fix

苹果修复了 iOS 26、iPadOS 26 和 macOS 26 操作系统中的一个安全漏洞,该公司称该漏洞“可能已被黑客利用”。这家科技巨头表示,现已修复的漏洞可用于“在 iOS 27 之前的 iOS 版本上针对特定目标个人发起极其复杂的攻击”。

根据苹果安全页面上的列表,该漏洞是在为 iPhone、iPad 和 Mac 上的用户界面和视觉效果提供支持的主图形引擎中发现的。

Meta 的产品安全团队被认为是这一发现的发现者。

该错误的详细信息(正式分类为 CVE-2026-86950)尚未发布,但设备的图形引擎通常可以广泛访问设备操作系统的其余部分。成功利用该漏洞可能会让黑客从受影响的设备中窃取大量个人数据。

TechCrunch 联系到 Apple 和 Meta 的发言人时,他们并未就该漏洞是如何被发现的、或者有多少人的设备因该漏洞而遭到黑客攻击(如果有的话)发表评论。目前还不清楚谁可能在利用该漏洞,例如政府间谍软件制造商或网络犯罪分子。

虽然该错误影响了苹果之前的

一代操作系统,它仍然被广泛使用。根据该公司自己的统计数据,近五分之四的苹果 iPhone 用户仍在运行 iOS 26。运行本月早些时候发布的最新版本 iOS 27、iPadOS 27 和 macOS 27 的设备也在周二收到了软件更新,但不受该漏洞的影响。

一个单独的“零点击”错误现已修复

在苹果修复了另一个严重安全漏洞(CVE-2026-86869)后不久,就发布了安全补丁的消息,该漏洞可能允许黑客从受影响的 iPhone、iPad 或 Mac 上悄悄窃取数据。

比利时网络安全研究公司 IronPeak 上周发表了一份详细的文章,解释说该漏洞是一个“零点击”漏洞,可以在用户不知情的情况下通过恶意制作的 iMessage 隐形触发。此类错误不需要受害者进行交互(例如单击链接),并且受到监控供应商和间谍软件制造商的高度追捧。

根据ironPeak的帖子,该漏洞能够绕过BlastDoor,这是Apple实施的一项安全功能,旨在防止间谍软件等恶意代码逃离iMessage的沙箱并黑客攻击用户的应用程序。

设备。

苹果在 9 月份发布了 iOS 27、iPadOS 27 和 macOS 27 时修复了该漏洞,并将这一发现归功于ironPeak 的 Niels Hofmans,以及 Meta 的安全研究人员,后者在 X 上的一篇文章中证实了他们的发现。

目前尚不清楚该漏洞在修复之前是否已被用于网络攻击。