還在用 iOS 26 嗎?請更新您的 iPhone、iPad 和 Mac,以應對這項緊急的安全修正
蘋果已修復其 iOS 26、iPadOS 26 和 macOS 26 作業系統中的一個安全漏洞,該公司表示該漏洞「可能已被駭客利用」。這家科技巨頭表示,這個已修復的錯誤可能被用來發動「針對 iOS 27 之前版本的特定目標個體的極為複雜攻擊」。
根據蘋果安全頁面上的一份清單,這個錯誤是在 iPhone、iPad 和 Mac 上驅動使用者介面和視覺效果的主要圖形引擎中發現的。
Meta 的產品安全團隊被歸功於這項發現。
這個錯誤的詳細資料,官方歸類為 CVE-2026-86950,但裝置的圖形引擎通常能廣泛存取該裝置作業系統的其他部分。成功的漏洞利用可能讓駭客竊取受影響裝置的廣泛個人資料。
當聯繫蘋果與 Meta 的發言人時,他們未透露該漏洞是如何被發現的,也未透露有多少人因此漏洞而被駭。目前也不清楚誰可能利用這個漏洞,例如政府間諜軟體製作者或網路犯罪分子。
雖然這個錯誤影響了蘋果上一代的作業系統,但它仍然被廣泛使用。根據公司統計,將近五分之四的 iPhone 用戶仍在使用 iOS 26。運行最新版本 iOS 27、iPadOS 27 及本月初發布的 macOS 27 裝置,也於週二收到軟體更新,但未受到該攻擊錯誤的影響。
另一個「零點擊」錯誤現在已經修正
這項安全補丁的消息發布後不久,蘋果修正了另一項關鍵安全漏洞,稱為 CVE-2026-86869,該漏洞可能讓駭客能悄悄竊取受影響的 iPhone、iPad 或 Mac 的資料。
比利時資安研究公司 ironPeak 上週發表了一篇詳細報導,說明該漏洞是一個「零點擊」漏洞,可能透過惡意製作的 iMessage 在使用者不知情的情況下被無形觸發。這類竊聽器不需受害者互動,例如點擊連結,且深受監控廠商和間諜軟體製造商青睞。
根據 ironPeak 的貼文,這個漏洞能夠繞過 BlastDoor,這是蘋果為防止惡意程式碼(如間諜軟體)逃出 iMessage 沙盒而入侵使用者裝置的安全功能。
蘋果於九月隨著 iOS 27、iPadOS 27 和 macOS 27 的發布修正了這個錯誤,並將這項發現歸功於 ironPeak 的 Niels Hofmans,以及 Meta 的安全研究人員在 X 上的一篇文章中證實了他們的發現。
目前尚不清楚這個錯誤在修復前是否曾被用於網路攻擊。
