TGViewer
新闻情报局 新闻情报局 @bx7007 · 1.46K subscribers
Post #20162 1
📱苹果高危在野漏洞曝光:📱WhatsApp接收文件即可攻击iPhone,无需用户点击

9月30日,网络安全研究机构Calif发布报告,披露苹果系统一处高危在野漏洞(CVE-2026-86950)。此前苹果已紧急推送iOS 26.7.1系统更新,修复该漏洞,漏洞由Meta安全团队上报。

报告介绍,攻击者可将特制字体嵌入恶意PDF文件,通过WhatsApp等通讯软件发送给目标用户。目标iPhone只需在后台接收文件,无需用户点击打开,系统自动生成文件缩略图的过程中,就会触发漏洞攻击。

漏洞根源存在于苹果CoreGraphics图形渲染引擎。攻击者构造的字体带有超大坐标数值,系统底层将坐标换算为像素时发生整数回绕错误,严重低估字形宽度,仅分配一小块内存空间。渲染绘图时,数据写入超出内存缓冲区范围,形成越界写入漏洞。


Meta方面已对WhatsApp进行安全加固,系统可拦截此类恶意文件;苹果也修复了底层单位转换逻辑,封堵该漏洞。研究显示,该漏洞已经被黑客用于高精密定向攻击,官方呼吁苹果手机用户尽快升级系统。

PS:太恶心了 Ws上给你发几个字就能把你黑了 ……

_
✅投稿澄清爆料: @k3988
🤖投稿双向机器人: @bg55bot
More from @bx7007
  1. Oct 4, 2026谷歌互推【频道A9】 👉关键词搜索 丨 全网搜片 1. 全网短剧库 色情擦边 2. 国产日本无码破解Av 3. 💋Ai自动去衣换脸(白嫖+赚钱) 4. 内涵段子🔥搞笑视频 5…
  2. Oct 4, 2026国内涉诈人员的惨况 #网友投稿:我是2025年9月2日从泰国回国内老家,落地前又兴奋又紧张,怕来个警局三件套,毕竟我在东南亚的菲律宾和泰国干过两年电诈。结果落地没事,我就回老家了,…
  3. Oct 4, 2026#网友投稿: 开云技术中心客服领导滥用职权+赏罚不明+庸碌无能 不了解业务前提下就可以就给给予绩效(Confluence绩效上门有记录,此贴发出后他应该看不到了,或者早就删除了,哈…
  4. Oct 4, 2026#泰国新闻 【曼谷警察局长向洪灾警察家庭发放物资】 洪水淹至胸口 分发食物水大米 设皇家厨房 约2000户受灾 2026年10月4日,泰国首都警察局局长暹·汶颂中将与警察家属协会,…
  5. Oct 4, 2026#温馨提示:近期群里有很多盗U的活动,专门针对爱贪小便宜的这类人,如果你下载了他们的app就会被掏空钱包。希望各位同僚切勿起贪念。 _ ✅投稿澄清爆料: @k3988 🤖投稿双向…
  6. Oct 4, 2026银川一女子遭“快递滞留”短信诈骗,开启屏幕共享后损失1万余元 10月3日,央视新闻公布一起发生在宁夏银川的电信网络诈骗案件。一名女子收到“快递滞留”短信后,拨打短信中的电话,并按对…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →