摘要:苹果发布iOS 26.7.1补丁,修复影响iPhone的高危图形框架漏洞。区块链安全公司SlowMist警示,该缺陷可能被用于针对加密钱包的定向攻击,呼吁用户立即更新系统。

币圈界报道:
苹果紧急修复核心图形框架漏洞,加密资产防护面临新挑战
苹果公司通过最新安全补丁,解决了其iPhone操作系统中核心图形组件——CoreGraphics框架存在的严重安全隐患。该漏洞此前被披露可能已被用于对特定用户的高级持续性威胁攻击,引发业界关注。
越界写入漏洞暴露设备底层风险
该漏洞编号为CVE-2026-86950,属于一种内存越界写入错误,可使恶意内容在不受限制的内存区域执行数据写入操作。一旦触发,攻击者可能借此实现对设备的完全控制,包括执行任意代码。
苹果已于9月28日推送iOS 26.7.1与iPadOS 26.7.1版本以修复此问题。官方确认,已有迹象表明该缺陷曾被用于针对早期系统版本用户的复杂攻击活动。
该漏洞由Meta Product Security团队发现并提交,苹果随后在CoreGraphics模块中引入更严格的边界验证机制完成修复。
加密钱包用户成重点攻击目标
区块链安全机构SlowMist指出,近期针对加密货币持有者的移动设备攻击频率显著上升,此次更新具有高度紧迫性。该公司强调,当前主流攻击手段集中于窃取存储在设备中的私钥、助记词及钱包凭证。
SlowMist补充称,本次补丁响应了此前监测到的一系列利用苹果系统漏洞进行信息窃取的事件,尽管目前尚无公开证据显示该漏洞已直接导致资金被盗。
企业与个人用户均应将此视为关键安全提醒,避免因延迟更新而暴露于潜在威胁之下。
沙盒绕过工具浮现,移动端安全防线受冲击
此次警告紧随SlowMist对一款名为FomoPeek的恶意应用的调查之后。该应用嵌入内核级漏洞,能够突破苹果系统默认的应用隔离机制,即沙盒保护策略。
检测结果显示,该恶意软件可在设备上获取管理员权限,进而访问Keychain中的敏感凭据以及多个应用程序的私有数据。其攻击框架支持多版本兼容,并专为规避常规防护措施而设计。
随着越来越多的数字资产交易依赖移动终端完成,频繁切换应用查看行情、新闻与投资组合的行为正在增加安全暴露面。在此背景下,具备端到端隐私保护的集成化工具如CryptoApps正受到投资者青睐,其无需注册即可整合实时图表、智能预警、币种资讯与宏观经济指标,提升操作效率的同时降低数据泄露风险。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
