亚洲财经

☰ 搜索

苹果紧急更新修复iPhone安全漏洞,SlowMist警告加密货币用户

苹果紧急修复iPhone核心图形框架高危漏洞,SlowMist警示加密用户

苹果通过最新安全更新,解决了其iPhone CoreGraphics框架中的一项关键漏洞。此前有警告称,该缺陷可能已在针对特定目标的攻击中被利用。区块链安全公司SlowMist指出,该漏洞对加密货币用户构成特别风险。

漏洞详情

该漏洞被追踪为CVE-2026-86950,存在于苹果的CoreGraphics框架中。专家将其描述为一种“越界写入”错误,允许恶意数据迫使受影响设备在指定的内存限制之外写入信息。这种形式的内存损坏可能会赋予攻击者在设备上运行任意代码的能力。

苹果于9月28日发布了iOS 26.7.1和iPadOS 26.7.1以解决此问题。该公司表示,收到信息表明,该缺陷可能已被用于针对使用早期iOS版本的特定个人的高度复杂攻击。

Meta Product Security发现并报告了该漏洞,苹果通过在CoreGraphics中添加改进的边界检查来修复这一问题。

加密用户面临的风险加剧

区块链安全公司SlowMist强调,鉴于近期针对加密货币用户的iOS利用活动增加,此次安全更新尤为重要。SlowMist警告称,最近的iOS利用活动主要集中在敏感的钱包数据上,并敦促加密用户认真对待此次更新。

该公司补充说,此次补丁与其之前监控的事件有关,在这些事件中,攻击者试图通过苹果软件中的漏洞访问敏感信息。

尽管SlowMist强调了对加密货币持有者的风险,但苹果和SlowMist均未确认CVE-2026-86950被直接用于窃取加密货币资金。目前也没有公开证据表明该漏洞与任何特定的钱包盗窃事件有关。

近期的iOS攻击与持续存在的威胁

这一警告紧随SlowMist调查一个名为FomoPeek的有害iOS应用程序之后。据该公司称,该应用包含了内核漏洞,能够突破苹果的沙盒机制,而沙盒通常用于隔离应用程序以确保安全。

SlowMist发现,FomoPeek的恶意版本可以在设备上获取提升的特权,从而能够访问Keychain凭证和其他应用程序的文件。据报道,FomoPeek漏洞利用框架包含多个攻击向量,针对广泛的iOS版本,并且是专门设计用来绕过标准沙盒安全措施的。

随着移动设备处理着大量的加密货币活动,这些发展突显了立即进行安全更新和改进应用权限监控的重要性。在一个单一的美联储决策或突发的山寨币上市就能在几秒钟内改变一切的市场中,在不同应用之间跳转以查看图表、新闻和跟踪投资组合正在让投资者付出代价。聪明的交易者现在正利用隐私优先的工具如CryptoApps来整合所有功能。无需创建账户的麻烦,即可在一个屏幕上获得实时图表、智能价格提醒、币种专属新闻以及关键的宏观经济数据。