新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
蘋果修補CoreGraphics 漏洞 CVE-2026-86950,疑遭用於針對性攻擊
2026 / 09 / 29
編輯部
蘋果(Apple)於 9 月 28 日釋出安全更新,修補影響 iOS、iPadOS 與 macOS 的 CoreGraphics 元件漏洞
CVE-2026-86950
。蘋果指出,該漏洞可能已遭用於鎖定特定對象的高精密攻擊。攻擊者可透過惡意檔案,在裝置上執行任意程式碼(arbitrary code execution)。
處理惡意檔案時觸發越界寫入
CVE-2026-86950 屬於 CoreGraphics 元件的越界寫入(out-of-bounds write)漏洞。根據外媒報導,CoreGraphics 負責蘋果作業系統的二維繪圖與PDF渲染。當裝置處理經特別設計的惡意檔案時,攻擊者可能藉此在裝置上執行任意程式碼。
蘋果表示,已透過改善邊界檢查(bounds checking)修補此問題。該漏洞由 Meta Product Security發現並通報。
蘋果稱攻擊手法極為精密,細節未公開
蘋果在安全公告中表示,已得知有報告指出,
此問題可能已在 iOS 27 之前的版本上
,遭用於鎖定特定對象的極為精密攻擊。
不過,蘋果並未說明遭鎖定的對象規模、攻擊是否成功,也未透露漏洞最早遭利用的時間。外媒也指出,蘋果同樣未交代惡意檔案的遞送方式,目前亦無攻擊者身分的公開資訊。
此外,蘋果今年 2 月曾修補 dyld 元件的記憶體損毀漏洞(CVE-2026-20700,CVSS 7.8),並表示該漏洞已被用於精密的網路攻擊。
更新版本與建議
此次漏洞已於 iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1,以及 macOS Sequoia 15.8.1 完成修補。由於蘋果表示該漏洞可能已遭利用,建議使用者盡速更新至對應版本。
本文轉載自 TheHackerNews。
越界寫入
邊界檢查
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.08
資安共好—2026年產品資安研討會
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
MFA不是萬靈丹!「OAuth同意濫用」如何繞過多因子驗證入侵企業雲端
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
Google 證實 Gemini 資安評測誤入三家真實企業系統
資安人科技網
文章推薦
稽核專家示警:AI 代理人已是特權使用者,誰在稽核它們的存取權限?
時序資料庫 TDengine 爆零時差漏洞,單一封包即可使伺服器當機
TrafficShaper 透過 Layer 7 應用辨識與流量管理,提升 IT 網路管理效率