9月30日,网络安全研究机构Calif发布报告,披露苹果系统一处高危在野漏洞(CVE-2026-86950)。此前苹果已紧急推送iOS 26.7.1系统更新,修复该漏洞,漏洞由Meta安全团队上报。
报告介绍,攻击者可将特制字体嵌入恶意PDF文件,通过WhatsApp等通讯软件发送给目标用户。目标iPhone只需在后台接收文件,无需用户点击打开,系统自动生成文件缩略图的过程中,就会触发漏洞攻击。
漏洞根源存在于苹果CoreGraphics图形渲染引擎。攻击者构造的字体带有超大坐标数值,系统底层将坐标换算为像素时发生整数回绕错误,严重低估字形宽度,仅分配一小块内存空间。渲染绘图时,数据写入超出内存缓冲区范围,形成越界写入漏洞。
Meta方面已对WhatsApp进行安全加固,系统可拦截此类恶意文件;苹果也修复了底层单位转换逻辑,封堵该漏洞。研究显示,该漏洞已经被黑客用于高精密定向攻击,官方呼吁苹果手机用户尽快升级系统。
PS:太恶心了 Ws上给你发几个字就能把你黑了 ……
关注海外大事件👉 投稿👉.
.
✈️大陆一二三线城市
✈️菲律宾🇵🇭 ✈️柬埔寨🇰🇭
✈️阿联酋🇦🇪 ✈️新加坡🇸🇬
✈️泰国曼谷 ✈️越南合群
✈️马来西亚 ✈️斯里兰卡
✈️麻豆影视 ✈️新闻事件
✈️客服24小时🉑开会员
