苹果修复与加密攻击相关的iOS漏洞
苹果公司于2026年9月28日发布了iOS 26.7.1和iPadOS 26.7.1更新,修补了CoreGraphics框架中的一个漏洞。该公司表示,该漏洞可能已被用于针对特定目标个人的“极其复杂的攻击”。
此次更新修复了CVE-2026-86950漏洞,这是一个存在于CoreGraphics中的越界写入缺陷,可能导致iPhone和iPad上的任意代码执行。安全公司SlowMist警告加密货币用户应立即更新系统,并避免点击可疑链接、打开不明文件或安装来源不明的应用。
关键事实
- 更新内容:苹果公司于2026年9月28日发布iOS 26.7.1和iPadOS 26.7.1,修复了CoreGraphics框架中的越界写入漏洞(CVE-2026-86950)。
- 潜在风险:处理特制的恶意文件即可触发该漏洞,攻击者可能借此在受影响设备上运行任意代码。
- 官方声明:苹果指出,此漏洞可能在iOS 27之前的版本中,被用于针对特定目标个人的“极其复杂的攻击”。
- 受影响设备:包括iPhone 11及后续型号,以及多款近期的iPad型号。
- 安全警示:SlowMist指出,该漏洞与其追踪到的iOS攻击活动相关,特别呼吁加密货币用户提高警惕。
SlowMist将补丁与持续的iOS利用活动联系起来
区块链安全公司SlowMist表示,此次更新与其此前调查的iOS攻击活动“高度相关”。该公司指出:“鉴于我们观察到的针对敏感钱包数据的iOS利用活动,这对加密货币用户来说尤其令人担忧。”
U.Today和Cryptopotato均报道称,该漏洞由Meta产品安全团队发现,并通过改进边界检查得以修复。目前,苹果并未明确表示CVE-2026-86950被专门用于窃取加密货币,SlowMist也未公开证实新披露的漏洞就是之前调查过的钱包盗窃案中使用的确切攻击手段。这一区分至关重要:尽管安全公司敦促保持谨慎,但补丁与加密资产损失之间的联系仍然是间接的。
FomoPeek恶意软件一周前引发警报
此次警告发布前一周,SlowMist曾报告过FomoPeek事件。这是一款恶意iOS应用,其中包含一个拥有八种攻击方法的内核利用框架。根据SlowMist与OKX安全团队的联合调查,该框架能够根据设备型号和iOS版本选择相应的漏洞利用方式。受影响的版本包括iOS 12.0–18.7以及iOS 26.0–26.1。
如果利用成功,攻击者可以逃逸出iOS的沙盒机制,访问Keychain数据及其他应用的文件,从而可能暴露私钥、助记词和登录凭证。SlowMist表示,部分丢失数字资产的用户曾安装了FomoPeek的1.1和1.2版本。此外,还发现了能够接收远程指令的隐藏服务器连接,据报道,其攻击功能会定期自动运行。
为何此事至关重要
对于加密货币持有者而言,iPhone通常是管理钱包、验证交易所身份以及存储恢复短语的主要设备。能够导致沙盒逃逸或未经授权访问数据的漏洞,可能会直接转化为资金被盗的风险,尤其是当用户从App Store之外安装应用或打开来自未知来源的文件时。
此次补丁发布的时机——恰好在FomoPeek披露后几天——突显了iOS漏洞如何迅速被武器化以针对加密货币用户。这一事件也凸显了平台安全性的局限性。苹果的App Store审核机制此前曾受到挑战:今年早些时候,三人起诉苹果,指控其推广了一款假冒的Sparrow Wallet加密货币应用,导致受害者在2025年5月至8月间损失了180万美元。虽然此案与CVE-2026-86950无关,但它再次强调,用户不能仅依赖平台的把关来保护数字资产。
值得关注的动态
苹果尚未披露关于“极其复杂的攻击”的更多细节,也不清楚该漏洞是否已被用于任何已确认的加密货币盗窃案。SlowMist对iOS利用活动的持续跟踪将是判断此漏洞是否会成为更广泛钱包安全威胁的关键指标。用户应立即安装iOS 26.7.1或iPadOS 26.7.1,并密切关注官方渠道以获取任何额外指导。
常见问题解答
什么是CVE-2026-86950?
这是苹果CoreGraphics框架中存在的一个越界写入漏洞。攻击者可以通过处理特制的恶意文件,在受影响的iPhone和iPad上运行恶意代码。
哪些设备受到iOS漏洞的影响?
根据苹果公司的说法,该漏洞影响iPhone 11及后续型号,以及几款近期的iPad型号。
为何特别警告加密货币用户?
SlowMist表示,该漏洞与近期针对敏感钱包数据的iOS攻击活动相关,因此敦促加密货币用户更新设备,并避免使用可疑的应用、链接和文件。
什么是FomoPeek应用?
FomoPeek是一款恶意iOS应用。SlowMist和OKX在其内部发现了一个包含八种攻击方法的内核利用框架,该框架能够访问私钥和其他敏感数据。