TGViewer
东南亚无小事 东南亚无小事 @ll111 · 52.2K subscribers
Post #44403 4.44K
📱苹果高危在野漏洞曝光:📱WhatsApp接收文件即可攻击iPhone,无需用户点击

9月30日,网络安全研究机构Calif发布报告,披露苹果系统一处高危在野漏洞(CVE-2026-86950)。此前苹果已紧急推送iOS 26.7.1系统更新,修复该漏洞,漏洞由Meta安全团队上报。

报告介绍,攻击者可将特制字体嵌入恶意PDF文件,通过WhatsApp等通讯软件发送给目标用户。目标iPhone只需在后台接收文件,无需用户点击打开,系统自动生成文件缩略图的过程中,就会触发漏洞攻击。

漏洞根源存在于苹果CoreGraphics图形渲染引擎。攻击者构造的字体带有超大坐标数值,系统底层将坐标换算为像素时发生整数回绕错误,严重低估字形宽度,仅分配一小块内存空间。渲染绘图时,数据写入超出内存缓冲区范围,形成越界写入漏洞。


Meta方面已对WhatsApp进行安全加固,系统可拦截此类恶意文件;苹果也修复了底层单位转换逻辑,封堵该漏洞。研究显示,该漏洞已经被黑客用于高精密定向攻击,官方呼吁苹果手机用户尽快升级系统。

PS:太恶心了 Ws上给你发几个字就能把你黑了 ……

✅ 东南亚无小事 :@LL111
✅ 投稿澄清爆料: @PP111
More from @ll111
  1. Oct 4, 2026#网友分享 目前已经暴露的洗钱方式越来越多,除了传统地下钱庄,平台刷礼物、做局赌博、游戏账号装备、跨国外贸、虚拟货币等,都可能成为洗钱工具。 比较常见的方式包括: 1. 平台刷礼物…
  2. Oct 4, 2026☺️☺️☺️☺️☺️☺️ 🔥 中秋国庆 · 双节盛典正式开启 😀 六大豪礼齐发·狂欢火力全开😀 🌟 官方网址: 6G.com 📌柬埔寨专用域名: 6G.VIP 🎁 豪礼…
  3. Oct 4, 2026#国内新闻 连免费WiFi误点红包广告 湖北女子银行卡连扣3笔850余元 10月3日,央视新闻披露湖北荆州公安县一起公共WiFi误扣款案例。谭女士和亲友在一家早餐店吃饭时,连接了公…
  4. Oct 4, 2026#群友吐槽:不理解为什么那么多人喜欢曝光这曝光那,现在还有多少个商家留在柬埔寨,还有多少个赌场能正常营业的,赌场酒店商铺倒下一个又一个,出国都是做大事的人,做大事不拘小节不计较,实…
  5. Oct 4, 2026☺️😗😒😒实力看得见,承诺摆台面 😕😟😕🙁 🇻🇪 上亿级 稀缺域名 品牌有实力,信誉100%。 🇻🇪 30种活动持续加码 新人、返水、救援、红包等福利,还有超…
  6. Oct 4, 2026#网友反馈:西港太子寰宇警察又来检查了,在那边的注意了。 ✅ 东南亚无小事 :@LL111 ✅ 投稿澄清爆料: @PP111
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →