苹果发布iOS 26.7.1与iPadOS 26.7.1更新,修复高危漏洞
9月28日,苹果公司发布了iOS 26.7.1和iPadOS 26.7.1系统更新,旨在修复一项严重的安全漏洞。该漏洞可能导致攻击者在受影响设备上运行任意代码。科技巨头表示,此问题涉及CoreGraphics中的越界写入缺陷,并指出通过处理特制的恶意文件即可触发该漏洞。
SlowMist警告加密用户注意风险
苹果公司确认,在针对特定目标个体的“极其复杂的攻击”中,该漏洞可能在iOS 27之前的版本中被利用。与此同时,安全公司SlowMist指出,该漏洞与其一直在追踪的iOS攻击活动相关。该公司还特别警告加密货币用户需提高警惕,敦促他们立即更新Apple设备,避免点击可疑链接、打开不明文件或安装未经审核的应用程序。用户在下载应用或打开来自未知来源的内容时,也应格外谨慎。
此次受影响的设备范围广泛,包括iPhone 11及后续机型,以及多款近期发布的iPad型号。
FomoPeek恶意应用事件回顾
一周前,SlowMist曾报道一起与FomoPeek应用相关的iOS安全威胁。该公司称收到多起用户数字资产丢失的报告,发现受害者遭遇了私钥泄露。部分受害者在之前安装了FomoPeek的1.1和1.2版本。
SlowMist与OKX安全团队的联合调查显示,该应用内部包含恶意代码。据调查,FomoPeek内置了一个iOS内核利用框架,拥有八种攻击手段。该框架 reportedly(据报道)能够根据设备型号和iOS版本选择相应的漏洞利用方式。
受影响的版本涵盖iOS 12.0至18.7,以及iOS 26.0至26.1。如果攻击成功,漏洞可利用程序可突破iOS沙盒限制,访问其他应用的Keychain数据和文件,从而暴露私钥、助记词、登录凭证以及其他敏感信息。此外,调查还发现了隐藏的服务器连接,用于接收远程指令,且攻击功能 reportedly(据报道)会按固定间隔自动运行。
相关背景:Sparrow Wallet山寨应用诉讼案
今年早些时候,三人因苹果 allegedly(被指控)通过App Store推广名为Sparrow Wallet的虚假加密应用而对其提起诉讼。据报道,这款假冒应用在2025年5月至8月期间从受害者钱包中盗取了总计180万美元的资金。