苹果紧急修复CoreGraphics漏洞,加密钱包安全受关注
作者:LR •更新时间:2026-09-30 07:01:03•阅读 0
苹果公司于9月28日推出iOS 26.7.1与iPadOS 26.7.1系统更新,**修补了影响CoreGraphics组件的高危漏洞CVE-2026-86950。该漏洞涉及图像与图形处理功能,可能被恶意文件利用,触发未经授权的代码运行。

漏洞成因与修复机制
此次漏洞源于“越界写入”问题,即程序在内存操作中超出分配范围,攻击者可借此**系统内存并植入恶意指令。苹果通过强化边界检查机制,在软件层面上堵住了这一入口。
值得注意的是,苹果指出,该漏洞可能被用于针对特定目标的**持续性威胁(APT)攻击,尤其集中在未升级至iOS 27的设备上。该漏洞由Meta Product Security团队发现并上报,体现了跨企业协作在漏洞披露中的关键作用。
对加密货币用户的潜在威胁
区块链安全机构SlowMist强调,若设备遭入侵,攻击者可能获取加密钱包应用、登录凭证及包含助记词的截图或笔记。虽然目前尚无确认的盗币事件与该漏洞直接关联,但其带来的权限提升风险不容忽视。
一旦私钥或恢复短语泄露,资金转移将不可逆,导致重大损失。因此,对于依赖移动端管理数字资产的用户而言,保持系统**是防范风险的**道防线。
补丁覆盖范围与市场反应
本次更新适用于iPhone 11及后续机型,以及多款iPad Pro、Air、标准版与mini型号。用户可通过“设置”中的“软件更新”完成安装。同时,macOS Tahoe 26.7.1也同步发布了相关修复,表明该问题已扩展至桌面端。
受国债收益率上升影响,美股整体走弱,周二苹果股价收于331.48美元,较前一交易日下跌2.04%。尽管安全更新并非股价下滑的直接动因,但市场情绪波动加剧了科技板块的下行压力。
此次大规模补丁部署凸显了操作系统底层组件的安全重要性。对于长期持有数字资产的用户来说,设备层面的防护比交易行为本身更为根本。
