#苹果漏洞 WhatsApp文件攻击iPhone
9月30日,安全机构Calif披露苹果系统一个高危在野漏洞(CVE-2026-86950),Meta安全团队此前已向苹果报告。苹果紧急推送iOS 26.7.1更新完成修复。
攻击者将特制字体嵌入恶意PDF,经WhatsApp等软件发送。iPhone后台接收文件时,系统自动生成缩略图即触发攻击,无需用户点击打开。漏洞源于CoreGraphics引擎:超大坐标数值在换算像素时发生整数回绕,分配内存过小,渲染时造成越界写入。
Meta已加固WhatsApp拦截此类文件,苹果修复了底层单位转换逻辑。该漏洞已被用于高精密定向攻击,官方呼吁用户尽快升级系统。
Post #49522
16
