https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

蘋果修補CoreGraphics 漏洞 CVE-2026-86950,疑遭用於針對性攻擊

2026 / 09 / 29
編輯部
蘋果修補CoreGraphics 漏洞 CVE-2026-86950,疑遭用於針對性攻擊
蘋果(Apple)於 9 月 28 日釋出安全更新,修補影響 iOS、iPadOS 與 macOS 的 CoreGraphics 元件漏洞 CVE-2026-86950。蘋果指出,該漏洞可能已遭用於鎖定特定對象的高精密攻擊。攻擊者可透過惡意檔案,在裝置上執行任意程式碼(arbitrary code execution)。

處理惡意檔案時觸發越界寫入

CVE-2026-86950 屬於 CoreGraphics 元件的越界寫入(out-of-bounds write)漏洞。根據外媒報導,CoreGraphics 負責蘋果作業系統的二維繪圖與PDF渲染。當裝置處理經特別設計的惡意檔案時,攻擊者可能藉此在裝置上執行任意程式碼。

蘋果表示,已透過改善邊界檢查(bounds checking)修補此問題。該漏洞由 Meta Product Security發現並通報。

蘋果稱攻擊手法極為精密,細節未公開

蘋果在安全公告中表示,已得知有報告指出,此問題可能已在 iOS 27 之前的版本上,遭用於鎖定特定對象的極為精密攻擊。

不過,蘋果並未說明遭鎖定的對象規模、攻擊是否成功,也未透露漏洞最早遭利用的時間。外媒也指出,蘋果同樣未交代惡意檔案的遞送方式,目前亦無攻擊者身分的公開資訊。

此外,蘋果今年 2 月曾修補 dyld 元件的記憶體損毀漏洞(CVE-2026-20700,CVSS 7.8),並表示該漏洞已被用於精密的網路攻擊。

更新版本與建議

此次漏洞已於 iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1,以及 macOS Sequoia 15.8.1 完成修補。由於蘋果表示該漏洞可能已遭利用,建議使用者盡速更新至對應版本。

本文轉載自 TheHackerNews。