苹果紧急修复CoreGraphics漏洞,加密钱包安全受关注
2026-09-30 05:25 loading...
苹果公司于9月28日推出iOS 26.7.1与iPadOS 26.7.1系统更新,重点修补了影响CoreGraphics组件的高危漏洞CVE-2026-86950。该漏洞涉及图像与图形处理功能,可能被恶意文件利用,触发未经授权的代码运行。
漏洞成因与修复机制
此次漏洞源于“越界写入”问题,即程序在内存操作中超出分配范围,攻击者可借此破坏系统内存并植入恶意指令。苹果通过强化边界检查机制,在软件层面上堵住了这一入口。
值得注意的是,苹果指出,该漏洞可能被用于针对特定目标的高级持续性威胁(APT)攻击,尤其集中在未升级至iOS 27的设备上。该漏洞由Meta Product Security团队发现并上报,体现了跨企业协作在漏洞披露中的关键作用。
对加密货币用户的潜在威胁
区块链安全机构SlowMist强调,若设备遭入侵,攻击者可能获取加密钱包应用、登录凭证及包含助记词的截图或笔记。虽然目前尚无确认的盗币事件与该漏洞直接关联,但其带来的权限提升风险不容忽视。
一旦私钥或恢复短语泄露,资金转移将不可逆,导致重大损失。因此,对于依赖移动端管理数字资产的用户而言,保持系统最新是防范风险的第一道防线。
补丁覆盖范围与市场反应
本次更新适用于iPhone 11及后续机型,以及多款iPad Pro、Air、标准版与mini型号。用户可通过“设置”中的“软件更新”完成安装。同时,macOS Tahoe 26.7.1也同步发布了相关修复,表明该问题已扩展至桌面端。
受国债收益率上升影响,美股整体走弱,周二苹果股价收于331.48美元,较前一交易日下跌2.04%。尽管安全更新并非股价下滑的直接动因,但市场情绪波动加剧了科技板块的下行压力。
此次大规模补丁部署凸显了操作系统底层组件的安全重要性。对于长期持有数字资产的用户来说,设备层面的防护比交易行为本身更为根本。
相关阅读
-
Bitget CEO对追回3.88亿美元被盗资产持悲观态度矿业头条 2026-09-30 04:50
-
Project Eleven收购Riva Labs 加强后量子区块链安全布局区块链 2026-09-30 02:34
-
Robinhood Chain曝出涉诈Memecoin资金归集网络,30天流入超900万美元区块链 2026-09-30 00:34
-
Project Eleven收购Riva Labs 加强后量子区块链安全能力区块链 2026-09-30 00:33
-
苹果修复加密钱包关联漏洞 用户应尽快更新系统矿业头条 2026-09-29 20:49
-
比特币量子防御加速:2000万美元投入推动后量子安全升级区块链 2026-09-29 20:35
-
NEAR Intents拦截5000万美元Bitget关联资金,跨链安全新范式矿业头条 2026-09-29 17:15
-
Bitget遭黑客盗取3.875亿美元 资产保护基金全额赔付矿业头条 2026-09-29 16:48
-
Chainlink CCIP 2.0上线:机构级跨链互操作性新标准落地矿业头条 2026-09-29 13:13
-
Bitget分阶段重启提币:BTC已开放,ETH与USDT按计划推进矿业头条 2026-09-29 12:49