苹果高危在野漏洞曝光:
WhatsApp接收文件即可攻击iPhone,无需用户点击
9月30日,网络安全研究机构Calif发布报告,披露苹果系统一处高危在野漏洞(CVE-2026-86950)。此前苹果已紧急推送iOS 26.7.1系统更新,修复该漏洞,漏洞由Meta安全团队上报。
报告介绍,攻击者可将特制字体嵌入恶意PDF文件,通过WhatsApp等通讯软件发送给目标用户。目标iPhone只需在后台接收文件,无需用户点击打开,系统自动生成文件缩略图的过程中,就会触发漏洞攻击。
漏洞根源存在于苹果CoreGraphics图形渲染引擎。攻击者构造的字体带有超大坐标数值,系统底层将坐标换算为像素时发生整数回绕错误,严重低估字形宽度,仅分配一小块内存空间。渲染绘图时,数据写入超出内存缓冲区范围,形成越界写入漏洞。
Meta方面已对WhatsApp进行安全加固,系统可拦截此类恶意文件;苹果也修复了底层单位转换逻辑,封堵该漏洞。研究显示,该漏洞已经被黑客用于高精密定向攻击,官方呼吁苹果手机用户尽快升级系统。
Ps:太恶心了 Ws上给你发几个字就能把你黑了 ……
频道独家广告赞助商
———————————————
😎😎😎😎😎 😎😎😎😎储备金3亿U 大胆创 上押担保300万美金
———————————————
👉东南亚大事件: @kk888
👉东南亚吃瓜群: @kk999
👉东南亚素材库: @zhaopian
👉投稿澄清爆料: @idid
Post #77865
43
