中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

苹果修复iOS漏洞,防止攻击者在iPhone上运行恶意代码

2026-09-30 12:33:27
收藏

苹果发布iOS 26.7.1与iPadOS 26.7.1更新,修复高危漏洞

9月28日,苹果公司发布了iOS 26.7.1和iPadOS 26.7.1系统更新,旨在修复一项严重的安全漏洞。该漏洞可能导致攻击者在受影响设备上运行任意代码。科技巨头表示,此问题涉及CoreGraphics中的越界写入缺陷,并指出通过处理特制的恶意文件即可触发该漏洞。

SlowMist警告加密用户注意风险

苹果公司确认,在针对特定目标个体的“极其复杂的攻击”中,该漏洞可能在iOS 27之前的版本中被利用。与此同时,安全公司SlowMist指出,该漏洞与其一直在追踪的iOS攻击活动相关。该公司还特别警告加密货币用户需提高警惕,敦促他们立即更新Apple设备,避免点击可疑链接、打开不明文件或安装未经审核的应用程序。用户在下载应用或打开来自未知来源的内容时,也应格外谨慎。

此次受影响的设备范围广泛,包括iPhone 11及后续机型,以及多款近期发布的iPad型号。

FomoPeek恶意应用事件回顾

一周前,SlowMist曾报道一起与FomoPeek应用相关的iOS安全威胁。该公司称收到多起用户数字资产丢失的报告,发现受害者遭遇了私钥泄露。部分受害者在之前安装了FomoPeek的1.1和1.2版本。

SlowMist与OKX安全团队的联合调查显示,该应用内部包含恶意代码。据调查,FomoPeek内置了一个iOS内核利用框架,拥有八种攻击手段。该框架 reportedly(据报道)能够根据设备型号和iOS版本选择相应的漏洞利用方式。

受影响的版本涵盖iOS 12.0至18.7,以及iOS 26.0至26.1。如果攻击成功,漏洞可利用程序可突破iOS沙盒限制,访问其他应用的Keychain数据和文件,从而暴露私钥、助记词、登录凭证以及其他敏感信息。此外,调查还发现了隐藏的服务器连接,用于接收远程指令,且攻击功能 reportedly(据报道)会按固定间隔自动运行。

相关背景:Sparrow Wallet山寨应用诉讼案

今年早些时候,三人因苹果 allegedly(被指控)通过App Store推广名为Sparrow Wallet的虚假加密应用而对其提起诉讼。据报道,这款假冒应用在2025年5月至8月期间从受害者钱包中盗取了总计180万美元的资金。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部