📱#WhatsApp接收文件即可攻击iPhone无需点击
9月30日,Calif披露苹果高危在野漏洞(CVE-2026-86950),由Meta上报。苹果已推送iOS 26.7.1修复。
攻击原理:特制字体嵌入恶意PDF,经WhatsApp发送。iPhone后台接收并生成缩略图时,CoreGraphics引擎处理超大坐标发生整数回绕,导致内存越界写入。
Meta已加固WhatsApp拦截此类文件,苹果修复底层逻辑。该漏洞已被用于定向攻击,用户需尽快升级系统。
Ps:太恶心了 Ws上给你发几个字就能把你黑了 ……
🌐出海导航 @xrqqqq
📣投稿招商 @jjj91
💵 有偿投稿机器人
