Apple 修复了与加密攻击相关的 iPhone 严重缺陷
核心要点
- 苹果公司已经修复了一个严重的 iPhone 漏洞,该漏洞可能已经在高度复杂的攻击中被利用,区块链安全公司 SlowMist 警告称,该漏洞与加密货币用户尤其相关。
- 该公司表示,它已获悉一份报告,表明该漏洞“可能已在针对特定目标个人的极其复杂的攻击中被利用”,运行 iOS 27 之前发布的 iOS 版本

苹果公司已经修复了一个严重的 iPhone 漏洞,该漏洞可能已经在高度复杂的攻击中被利用,区块链安全公司 SlowMist 警告称,该漏洞与加密货币用户尤其相关。
该漏洞编号为 CVE-2026-86950,影响 Apple 的 CoreGraphics 框架,并可能允许攻击者在设备处理恶意制作的文件后执行任意代码。
苹果在 9 月 28 日发布的 iOS 26.7.1 和 iPadOS 26.7.1 中解决了这个问题。该公司表示,它已获悉一份报告,表明该漏洞“可能已在针对特定目标个人的极其复杂的攻击中被利用”,运行 iOS 27 之前发布的 iOS 版本。
Apple 将 CVE-2026-86950 描述为越界写入漏洞,这意味着恶意数据可能导致软件在分配给它的内存区域之外写入信息。此类内存损坏错误可能会被利用来使设备执行攻击者控制的代码。
据苹果公司称,该漏洞是由 Meta Product Security 报告的。该公司通过引入改进的边界检查来解决这个问题。
为什么加密货币用户可能面临风险
由于最近涉及加密货币用户的 iOS 漏洞利用活动,区块链安全公司 SlowMist 引起了人们对此次更新的关注。
SlowMist 表示:“Apple 发布了 iOS/iPadOS 26.7.1 的重要安全更新,解决了 CVE-2026-86950,这是一个可能导致任意代码执行的越界写入漏洞。”
该公司表示,该补丁与其之前追踪的 iOS 攻击活动“高度相关”。
SlowMist 警告说:“对于加密货币用户来说,鉴于我们观察到针对敏感钱包数据的 iOS 漏洞利用活动,这一点尤其令人担忧。”
重要的是,苹果本身并没有表示 CVE-2026-86950 专门用于窃取加密货币,慢雾也没有公开证实新披露的漏洞正是之前调查的钱包盗窃中使用的漏洞。
该警告是在 SlowMist 调查一款名为 FomoPeek 的恶意 iOS 应用程序后不久发出的,该应用程序包含能够逃离 Apple 应用程序沙箱并访问属于其他应用程序的信息的内核漏洞。
根据慢雾的调查,FomoPeek 的恶意版本能够获得提升的权限,并可能访问其他应用程序存储的钥匙串信息和文件。
据报道,FomoPeek 漏洞利用框架包含针对多种 iOS 版本的多种攻击方法,旨在绕过 Apple 的正常沙箱限制。
