技術

iOS 26.7.1修補一個惡意檔案就能接管iPhone的漏洞

Adrian Kessler
在 Google 中新增我們

Apple 已推出 iOS 26.7.1,修補 CoreGraphics 的一項漏洞。CoreGraphics 是系統中負責繪製影像及開啟 PDF 的元件,而這項漏洞可能讓單一經過惡意設計的檔案,在 iPhone 或 iPad 上執行攻擊者的程式碼。Apple 表示,這項漏洞可能已被用來攻擊特定人士。如果你的手機仍使用 iOS 26,而非 iOS 27,現在就該安裝這項更新。

風險藏在一項手機不斷執行、卻不會詢問你的功能裡。照片、PDF、聊天中的預覽畫面、電子郵件附件,全都會先經過 CoreGraphics,才顯示在螢幕上。這個層級出現漏洞,代表受害者不必安裝任何可疑程式;只要開啟遭植入陷阱的檔案,甚至只是讓它顯示出來,就可能讓攻擊者取得裝置控制權。

Apple 將這項漏洞描述為「越界寫入」:這是一種程式錯誤,會讓資料溢出原本應填入的記憶體範圍,並覆寫攻擊者想取代的程式碼。Apple 表示,修補方式是加強邊界檢查。該公司也指出,已收到一份報告,稱這項問題可能曾被利用,在 iOS 27 之前的版本上,對特定目標人士發動極為複雜的攻擊。

向 Apple 通報這項漏洞的是 Meta 的產品安全團隊;該團隊也負責保護 WhatsApp、Instagram 和 Facebook Messenger。這三款 App 每天都要處理大量影像與檔案。正如 TechCrunch 報導,兩家公司都沒有透露攻擊目標是誰、受害人數有多少,或攻擊者的身分。

過去 Apple 也曾在其他案例中使用「針對特定目標人士發動極為複雜的攻擊」這種說法;那些案例與商業間諜軟體有關,攻擊對象是記者、社運人士和官員,而非大規模感染。對大多數 iPhone 使用者來說,實際風險較低。不過,一旦修補程式公開,研究人員和犯罪者就能分析修改之處,嘗試重建漏洞利用方式,因此接下來幾週內,尚未更新的手機會更容易成為攻擊目標。

這次更新仍有未涵蓋之處。Apple 的安全公告列出 iPhone 11 及後續機型,因此無法安裝 iOS 26 的舊款機型,無法透過這次發布取得修補程式。目前的報導也沒有提到,搭載 Sequoia 之前版本的 Mac 是否會獲得修補。此外,面臨真實鎖定攻擊風險的人,不能只靠一次更新:Apple 的「封鎖模式」會停用許多檔案預覽和附件類型,推出這項功能正是為了應對這類攻擊。

iOS 27 不受影響,讓使用者更容易決定如何處理。iOS 27 支援與 iOS 26 相同的手機,涵蓋 iPhone 11 及後續機型,因此所有適用這次修補程式的裝置,也都能直接升級至新版系統。許多使用者會等幾週才安裝重大版本更新,以避開初期錯誤或電池問題;這次修補則讓他們可以繼續使用原有版本,同時不必暴露在風險之中。TechCrunch 指出,另一項完全不需使用者點擊就能觸發的 iMessage 漏洞,由比利時公司 ironPeak 發現,Apple 已於本月稍早在 iOS 27 中修補。

這次修補不只涵蓋手機。Apple 在 9 月 28 日推出 iOS 26.7.1 和 iPadOS 26.7.1,同時也為 Mac 發布 macOS Tahoe 26.7.1 和 macOS Sequoia 15.8.1。iPad 方面,修補適用於第三代及後續的 12.9 吋 iPad Pro、第一代及後續的 11 吋 iPad Pro、第三代及後續的 iPad Air、第八代及後續的標準款 iPad,以及第五代及後續的 iPad mini。全球使用者都可依序前往「設定」、「一般」及「軟體更新」安裝更新;Mac 使用者則可透過「系統設定」更新。

這項漏洞的識別碼為 CVE-2026-86950。Apple 尚未說明是否會公布更多細節;對於仍在調查中的攻擊,該公司很少公開相關資訊。目前唯一可用的防護措施,就是安裝「軟體更新」畫面中已經提供的修補程式。

標籤: , , , , ,

在 Google 中新增我們

討論

共有 0 則留言。