當前位置:首頁 > 科技動態 > 還在用 iOS 26 嗎?請更新您的 iPhone、iPad 和 Mac,以應對這項緊急的安全修正

還在用 iOS 26 嗎?請更新您的 iPhone、iPad 和 Mac,以應對這項緊急的安全修正

2026-10-01科技動態21

蘋果已修復其 iOS 26、iPadOS 26 和 macOS 26 作業系統中的一個安全漏洞,該公司表示該漏洞「可能已被駭客利用」。這家科技巨頭表示,這個已修復的錯誤可能被用來發動「針對 iOS 27 之前版本的特定目標個體的極為複雜攻擊」。

根據蘋果安全頁面上的一份清單,這個錯誤是在 iPhone、iPad 和 Mac 上驅動使用者介面和視覺效果的主要圖形引擎中發現的。

Meta 的產品安全團隊被歸功於這項發現。

這個錯誤的詳細資料,官方歸類為 CVE-2026-86950,但裝置的圖形引擎通常能廣泛存取該裝置作業系統的其他部分。成功的漏洞利用可能讓駭客竊取受影響裝置的廣泛個人資料。

當聯繫蘋果與 Meta 的發言人時,他們未透露該漏洞是如何被發現的,也未透露有多少人因此漏洞而被駭。目前也不清楚誰可能利用這個漏洞,例如政府間諜軟體製作者或網路犯罪分子。

雖然這個錯誤影響了蘋果上一代的作業系統,但它仍然被廣泛使用。根據公司統計,將近五分之四的 iPhone 用戶仍在使用 iOS 26。運行最新版本 iOS 27、iPadOS 27 及本月初發布的 macOS 27 裝置,也於週二收到軟體更新,但未受到該攻擊錯誤的影響。

另一個「零點擊」錯誤現在已經修正

這項安全補丁的消息發布後不久,蘋果修正了另一項關鍵安全漏洞,稱為 CVE-2026-86869,該漏洞可能讓駭客能悄悄竊取受影響的 iPhone、iPad 或 Mac 的資料。

比利時資安研究公司 ironPeak 上週發表了一篇詳細報導,說明該漏洞是一個「零點擊」漏洞,可能透過惡意製作的 iMessage 在使用者不知情的情況下被無形觸發。這類竊聽器不需受害者互動,例如點擊連結,且深受監控廠商和間諜軟體製造商青睞。

根據 ironPeak 的貼文,這個漏洞能夠繞過 BlastDoor,這是蘋果為防止惡意程式碼(如間諜軟體)逃出 iMessage 沙盒而入侵使用者裝置的安全功能。

蘋果於九月隨著 iOS 27、iPadOS 27 和 macOS 27 的發布修正了這個錯誤,並將這項發現歸功於 ironPeak 的 Niels Hofmans,以及 Meta 的安全研究人員在 X 上的一篇文章中證實了他們的發現。

目前尚不清楚這個錯誤在修復前是否曾被用於網路攻擊。

“還在用 iOS 26 嗎?請更新您的 iPhone、iPad 和 Mac,以應對這項緊急的安全修正” 的相關文章

Eat App 希望透過收購及與 Swiggy 合作,分一杯印度餐廳訂位業務

Eat App 希望透過收購及與 Swiggy 合作,分一杯印度餐廳訂位業務

總部位於杜拜的餐廳訂位新創公司 Eat App 旨在透過新募資、收購,並與 Swiggy 合作,向餐廳銷售整合訂位數據並基於此擴展業務的解決方案,將印度成為其業務的核心。該公司表示,已透過其投資組合公司Zenchef SAS,在PSG Equity主導的B輪延展中籌集了1,000萬美元。值得注意的是...

Humans& 是一家由 Anthropic、xAI 及 Google 校友創立的「以人為本」人工智慧新創公司,籌得 4.8 億美元的種子輪

Humans& 是一家由 Anthropic、xAI 及 Google 校友創立的「以人為本」人工智慧新創公司,籌得 4.8 億美元的種子輪

Humans& 是一家理念是 AI 應該賦能人而非取代他們的新創公司,根據《紐約時報》報導,已籌集了 4.8 億美元的種子資金,估值達 44.8 億美元。本輪投資人包括晶片製造商Nvidia、亞馬遜創辦人Jeff Bezos,以及風險投資公司SV Angel、GV和Laurene Powel...

Grubhub母公司收購餐廳獎勵新創公司

Grubhub母公司收購餐廳獎勵新創公司

Grubhub 母公司 Wonder 宣布已收購餐廳獎勵應用程式 Claim。 Claim 成立於 2021 年,提供當地餐廳現金回饋,使用者可兌換內購或自取餐。餐廳與 Claim 合作,透過 Claim 儀表板創造促銷活動、提升人流,並追蹤績效洞察。...

歐盟最早的替代應用商店之一正在關閉

歐盟最早的替代應用商店之一正在關閉

歐盟因《數位市場法案》而興起的較知名替代應用程式商店之一正在關閉。該商店 Setapp Mobile 由烏克蘭開發商 MacPaw 推出,於 2024 年 9 月首次上線,提供數十款涵蓋生產力、金融、影片、攝影、創意等多個類別的應用程式。其模式透過每月 9.99 美元的訂閱費,讓消費者能使用 Set...

Ethernovia 募資 9,000 萬美元,投資人急於投資「實體 AI」

Ethernovia 募資 9,000 萬美元,投資人急於投資「實體 AI」

投資人和企業都試圖利用人工智慧的發展成果,在機器人和自駕車等技術上取得飛躍——現在所稱的「實體人工智慧」。這意味著流向人工智慧新創的數十億美元資金,開始流向那些在幕後努力讓這些技術成真的供應商。最新的案件是Ethernovia,週二宣布了9,000萬美元的B輪融資。這家位於聖荷西的公司製造以乙太網路...

UStrive 的安全漏洞暴露了使用者的個人資料,包括兒童

UStrive 的安全漏洞暴露了使用者的個人資料,包括兒童

線上導師網站 UStrive 解決了一次安全漏洞,該漏洞暴露了其用戶(包括兒童)的個人資訊。這些外洩資料包括 UStrive 用戶的全名、電子郵件地址、電話號碼,以及其他非公開且用戶提供的資訊,這些資訊可對其他登入用戶存取。該非營利組織前身為 Strive for College,透過平台為高中及大...