2026-09-30 05:25:51
icon loading...

苹果紧急修复CoreGraphics漏洞,加密钱包安全受关注

摘要
苹果发布iOS 26.7.1和iPadOS 26.7.1更新,修复影响图像处理组件的严重漏洞CVE-2026-86950。该漏洞可能导致任意代码执行,威胁加密货币用户资产安全。尽管尚未出现直接被盗案例,但专家警告潜在风险。同时,科技股承压,AAPL股价下跌2.04%。

苹果公司于9月28日推出iOS 26.7.1与iPadOS 26.7.1系统更新,重点修补了影响CoreGraphics组件的高危漏洞CVE-2026-86950。该漏洞涉及图像与图形处理功能,可能被恶意文件利用,触发未经授权的代码运行。

漏洞成因与修复机制

此次漏洞源于“越界写入”问题,即程序在内存操作中超出分配范围,攻击者可借此破坏系统内存并植入恶意指令。苹果通过强化边界检查机制,在软件层面上堵住了这一入口。

值得注意的是,苹果指出,该漏洞可能被用于针对特定目标的高级持续性威胁(APT)攻击,尤其集中在未升级至iOS 27的设备上。该漏洞由Meta Product Security团队发现并上报,体现了跨企业协作在漏洞披露中的关键作用。

对加密货币用户的潜在威胁

区块链安全机构SlowMist强调,若设备遭入侵,攻击者可能获取加密钱包应用、登录凭证及包含助记词的截图或笔记。虽然目前尚无确认的盗币事件与该漏洞直接关联,但其带来的权限提升风险不容忽视。

一旦私钥或恢复短语泄露,资金转移将不可逆,导致重大损失。因此,对于依赖移动端管理数字资产的用户而言,保持系统最新是防范风险的第一道防线。

补丁覆盖范围与市场反应

本次更新适用于iPhone 11及后续机型,以及多款iPad Pro、Air、标准版与mini型号。用户可通过“设置”中的“软件更新”完成安装。同时,macOS Tahoe 26.7.1也同步发布了相关修复,表明该问题已扩展至桌面端。

受国债收益率上升影响,美股整体走弱,周二苹果股价收于331.48美元,较前一交易日下跌2.04%。尽管安全更新并非股价下滑的直接动因,但市场情绪波动加剧了科技板块的下行压力。

此次大规模补丁部署凸显了操作系统底层组件的安全重要性。对于长期持有数字资产的用户来说,设备层面的防护比交易行为本身更为根本。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部