iOS 26.7.1 发布,修复正被利用的高危漏洞

iOS iPadOS 26.7.1 更新

还在用 iOS 26 的 iPhone 和 iPad 用户,这周别跳过系统更新。苹果近日推出 iOS/iPadOS 26.7.1,专门修补一个已经被黑客拿去实战的图形框架漏洞。

这次的问题出在 CoreGraphics,编号 CVE-2026-86950。它是苹果系统里负责画图的底层组件,图片显示、PDF 渲染、字体和界面绘制都要经过它。漏洞类型是越界写入:只要构造一个特殊文件,诱导设备打开、预览或以其他方式处理它,攻击者就能在对应进程里为所欲为,直接执行任意代码。苹果在安全通告里写明,已有证据表明该漏洞正被主动利用。

iOS 26.7.1 更新日志
iOS/iPadOS 26.7.1 安全更新说明

覆盖范围很广:iPhone 11 往后的所有机型都在列;iPad 一侧包括 12.9 英寸第三代起的 iPad Pro、11 英寸第一代起的 iPad Pro、第三代起的 iPad Air、第八代起的 iPad 和第五代起的 iPad mini。

更新入口在“设置 – 通用 – 软件更新”,装 iOS 27 也同样能补上这个洞。已有区块链安全团队发现,攻击者的目标之一是加密钱包类应用——恶意文件一旦在设备上被打开或预览就可能中招。对还留在 iOS 26 的老机型用户,这次没有任何再等等的理由。