Apple 修复了可能让攻击者在 iPhone 上运行恶意代码的 iOS 漏洞
核心要点
- Apple 于 9 月 28 日发布了 iOS 26.7.1 和 iPadOS 26.7.1,其中修复了一个严重漏洞,该漏洞可能允许攻击者在受影响的设备上运行任意代码。
- SlowMist 向加密用户发出警告 Apple 确认,该漏洞可能已被利用,针对 iOS 27 之前的 iOS 版本上的特定目标个人

Apple 于 9 月 28 日发布了 iOS 26.7.1 和 iPadOS 26.7.1,其中修复了一个严重漏洞,该漏洞可能允许攻击者在受影响的设备上运行任意代码。这家科技巨头表示,该问题涉及 CoreGraphics 中的越界写入,并补充说,处理特制文件可能会触发该缺陷。 SlowMist 向加密用户发出警告 Apple 确认,该漏洞可能已被利用,针对 iOS 27 之前的 iOS 版本上的特定目标个人进行“极其复杂的攻击”。同时,SlowMist 表示,该漏洞与其一直在跟踪的 iOS 攻击活动有关。该安全公司还警告加密货币用户应特别注意。它敦促他们更新苹果设备并避免可疑链接、文件和应用程序安装提示。用户在下载应用程序或打开未知来源的内容时也应小心。该漏洞影响一系列 Apple 设备,包括 iPhone 11 及更高版本,以及最新的几款 iPad 型号。恶意 FomoPeek iOS 应用程序 一周前,SlowMist 报告了涉及 FomoPeek 应用程序的 iOS 相关安全威胁。该安全公司表示,收到多起用户丢失数字资产的报告,发现受影响的用户私钥遭到泄露。有些人之前安装了 FomoPeek 版本 1.1 和 1.2。慢雾科技和 OKX 安全团队联合调查发现该应用内存在恶意代码。调查显示,FomoPeek 包含一个 iOS 内核利用框架,共有 8 种攻击方法。据报道,该框架可以根据设备型号和 iOS 版本选择漏洞利用。受影响的版本包括iOS 12.0-18.7和iOS 26.0-26.1。如果成功,该漏洞可以逃脱 iOS 沙箱并访问其他应用程序的钥匙串数据和文件。这可能会暴露私钥、种子短语、登录凭据以及其他敏感信息。还发现隐藏的服务器连接可以接收远程命令,据报道攻击功能会定期自动运行。今年早些时候,苹果公司因涉嫌通过其 App Store 推广假冒版本的 Sparrow Wallet 加密应用程序而被三人起诉。据报道,这款假冒应用程序在 2025 年 5 月至 8 月期间从受害者的钱包中总共损失了 180 万美元。Apple 修补了可能让攻击者在 iPhone 上运行恶意代码的 iOS 缺陷的帖子首先出现在 CryptoPotato 上。
