2026-09-30 12:56:41
icon loading...

苹果推送iOS 26.7.1更新修复高危漏洞,加密用户需警惕资产风险

摘要
苹果发布iOS 26.7.1与iPadOS 26.7.1更新,修复核心图形组件越界写入漏洞。安全机构SlowMist警告加密用户,该漏洞可能被用于窃取私钥与助记词,已发现多起数字资产丢失事件,建议立即升级系统并避免安装不明应用。

9月28日,苹果公司推出iOS 26.7.1与iPadOS 26.7.1系统补丁,重点解决一项影响广泛的高危安全缺陷。该漏洞存在于CoreGraphics组件中,存在越界写入问题,攻击者可通过伪造恶意文件在目标设备上执行任意代码。

漏洞利用风险:针对特定个体的复杂攻击

苹果官方指出,此漏洞可能被用于“高度针对性的复杂攻击”,且仅在iOS 27之前版本中可被触发。安全研究机构SlowMist确认,该漏洞与近期追踪到的多起iOS平台攻击活动密切相关。尤其提醒加密货币持有者,务必及时更新系统,避免点击可疑链接、打开未知来源文件或安装未经审核的应用程序。

受影响设备包括iPhone 11及后续机型,以及部分新款iPad型号,覆盖范围广泛,亟需用户关注。

FomoPeek恶意应用事件再曝光

一周前,SlowMist披露一起涉及名为FomoPeek的伪装应用的安全事件。调查发现,该应用的1.1和1.2版本内置恶意代码,包含一个可适配不同设备型号与系统版本的内核利用框架,具备八种攻击路径。

据联合调查,该框架能绕过iOS沙盒机制,访问其他应用的Keychain数据与本地存储文件,进而获取私钥、助记词及登录凭证等敏感信息。此外,还检测到隐蔽的远程通信服务器,支持接收指令,攻击行为会按周期自动执行。

相关漏洞影响范围涵盖iOS 12.0至18.7,以及当前最新发布的iOS 26.0至26.1版本,风险持续存在。

历史案例警示:假冒Sparrow Wallet盗币案

今年早些时候,有三人因指控苹果通过App Store推广名为Sparrow Wallet的虚假应用而提起诉讼。据称,该假冒应用在2025年5月至8月期间,从用户钱包中非法转移资金共计180万美元。案件凸显了应用生态中身份伪造与信任滥用的深层隐患。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部