蘋果因CoreGraphics漏洞發布緊急iOS更新,涉及加密錢包安全風險
重點速覽
- •蘋果於9月28日發布iOS 26.7.1與iPadOS 26.7.1,修補CVE-2026-86950,這是CoreGraphics中的越界寫入漏洞,可能允許透過惡意製作的檔案執行任意程式碼。
- •蘋果承認攻擊者可能已在針對運行iOS 27之前版本裝置上特定個人的高度精密行動中利用該漏洞,並感謝Meta產品安全團隊發現此問題。
- •區塊鏈安全公司SlowMist警告,被攻破的蘋果裝置可能會暴露錢包應用程式、身分驗證資料與恢復資訊,但目前尚未確認與該漏洞相關的加密貨幣失竊事件。
- •此次修補延伸至iPhone 11及後續機型、多款近期iPad機型,以及透過macOS Tahoe 26.7.1更新覆蓋的受支援Mac系統。
- •AAPL股價週二下跌2.04%至331.48美元,伴隨美債殖利率大幅上升引發的美股整體下跌,現有報導並未確立該漏洞為下跌原因。

蘋果公司(AAPL)股價報331.48美元,下跌2.04%,此前公司發布了一項緊急iPhone安全更新,修補一個攻擊者可能已針對特定目標利用的漏洞。此次修補同時引起加密貨幣社群的關注,因為該底層弱點引發了對在蘋果裝置上儲存敏感錢包資訊用戶的疑慮。
蘋果修復CoreGraphics安全漏洞
蘋果於9月28日發布iOS 26.7.1與iPadOS 26.7.1,以解決CVE-2026-86950,這是CoreGraphics中的漏洞,該框架負責處理蘋果裝置上的影像與圖形處理。據公司表示,惡意製作的檔案可能觸發受影響系統上的任意程式碼執行。
該漏洞涉及越界寫入(out-of-bounds write),這是一種記憶體錯誤,允許資料被寫入超出分配的範圍。攻擊者可利用該錯誤破壞記憶體並可能執行未經授權的程式碼。蘋果表示已透過在受影響的軟體元件中加強邊界檢查來解決此弱點。
公司亦承認,攻擊者可能已在針對特定個人的高度精密行動中利用該漏洞,並將相關活動與運行iOS 27之前版本的裝置連結起來。蘋果感謝Meta產品安全團隊發現CVE-2026-86950。在修補程式可用之前就被利用的漏洞通常被歸為零日漏洞,這類漏洞通常與針對特定目標的重點行動有關,而非廣泛的自動化攻擊,這也是此類安全公告受到裝置安全團隊高度關注的原因之一。
加密錢包安全風險受到關注
區塊鏈安全公司SlowMist強調此次更新,指出手機一旦被攻破可能會暴露敏感的加密貨幣資訊。裝置被成功攻破可能讓攻擊者存取錢包應用程式與身分驗證資料,也可能暴露包含恢復資訊的截圖、筆記或其他檔案。
SlowMist並未將任何已確認的加密貨幣失竊直接歸因於CVE-2026-86950。該公司的警告集中在未經授權程式碼執行所造成的更廣泛安全風險上,意味著此漏洞代表潛在曝險,而非已確認的錢包清空攻擊的證據。這項疑慮源自於自託管錢包的運作方式:行動錢包將其金鑰保存在運行作業系統的同一裝置上,因此允許在系統層級執行程式碼的漏洞,被安全研究人員視為通往已儲存憑證的直接途徑,而非抽象風險。
對加密貨幣用戶而言,風險尤其高昂,因為取得私鑰或助記詞的攻擊者可以造成不可逆轉的損失。區塊鏈交易在資金從被攻破的錢包轉出後通常無法逆轉,這使得裝置安全成為透過行動應用程式管理加密貨幣者的核心保護層。
蘋果擴大修補範圍,AAPL股價下跌
蘋果已為iPhone 11及後續機型提供此次更新。該修補也涵蓋多款近期iPad Pro、iPad Air、標準iPad與iPad mini機型。符合資格的用戶可透過裝置設定中的「軟體更新」區塊進行安裝。
蘋果也為受相同CoreGraphics弱點影響的受支援Mac系統發布了相關修補。macOS Tahoe 26.7.1更新透過加強邊界檢查來解決該漏洞,顯示此安全漏洞的影響範圍超出蘋果的行動系統。蘋果的安全公告並未詳細說明被鎖定的具體個人或利用企圖的整體規模,行動的完整範圍仍未公開。
與此同時,AAPL於週二交易時段下跌2.04%至331.48美元,此前週一收盤價為338.40美元。隨著美債殖利率在盤中大幅上升,整體美股亦走弱,債券殖利率上升對科技股與其他主要市場板塊構成壓力。現有報導並未確立該漏洞週二AAPL下跌的原因;相反,隨著美國主要指數走低,更廣泛的市場壓力伴隨著蘋果的下跌。
蘋果的修補降低了安裝最新軟體版本用戶的技術曝險。儘管如此,此事件顯示影像處理漏洞如何在連網裝置上造成嚴重的存取風險。對加密貨幣用戶而言,在重大作業系統安全警報發布後,保護助記詞與錢包憑證仍然特別重要。
來源:Blockonomi