9月30日,网络安全研究机构Calif发布报告,披露苹果系统一处高危在野漏洞(CVE-2026-86950)。此前苹果已紧急推送iOS 26.7.1系统更新,修复该漏洞,漏洞由Meta安全团队上报。
报告介绍,攻击者可将特制字体嵌入恶意PDF文件,通过WhatsApp等通讯软件发送给目标用户。目标iPhone只需在后台接收文件,无需用户点击打开,系统自动生成文件缩略图的过程中,就会触发漏洞攻击。
漏洞根源存在于苹果CoreGraphics图形渲染引擎。攻击者构造的字体带有超大坐标数值,系统底层将坐标换算为像素时发生整数回绕错误,严重低估字形宽度,仅分配一小块内存空间。渲染绘图时,数据写入超出内存缓冲区范围,形成越界写入漏洞。
Meta方面已对WhatsApp进行安全加固,系统可拦截此类恶意文件;苹果也修复了底层单位转换逻辑,封堵该漏洞。研究显示,该漏洞已经被黑客用于高精密定向攻击,官方呼吁苹果手机用户尽快升级系统。
💲💲 阳光新闻赞助商💲💲
😎😎😎😎😎😎😎😎😎储备金3亿U 放心赢大胆创 上押担保500万美金 入款笔笔送3%无上限
😁😁😁😁😁😁😁😁😁😁😁😁 千万域名,百亿大盘,大户首选,入款笔笔加赠3%,支持10倍验资,电子真人0审核包出款
🔠🔠🔠🔠🔠🔠🔠PG集团耗资百亿美金打造全网最顶级线上娱乐城,业界龙头,行业第一,PG直营 仅此一站
🇧🇮🇧🇮🇧🇮🇧🇮🇧🇮🇧🇮🇧🇮🇧🇮🇧🇮🇧🇮长期储备资金2亿U,大额无忧 ,电子全网最高爆率,真人包出款零审核
🤩投稿爆料:@tyyyy
☀️阳光新闻:@yangguang
