Apple 以 iOS/iPadOS 26.7.1 及對應 macOS 更新修補 CVE-2026-86950;官方表示此 CoreGraphics 問題或曾在 iOS 27 之前版本遭高度複雜的針對性攻擊利用。
Apple 已為仍停留在 iOS 26/iPadOS 26 與較舊 macOS 分支的使用者釋出安全性更新,修補一項公司表示可能已在高度針對性攻擊中被利用的 CoreGraphics 漏洞。
這與昨日的 iOS 27.0.1 Face ID 重開機修復是不同任務:Apple 安全性列表寫明 iOS 27.0.1 無公開 CVE,同日並行的 26.7.1 則帶有 CVE-2026-86950。
iOS 26.7.1 與 iPadOS 26.7.1 安全性內容(2026 年 9 月 28 日發布)說明這是 CoreGraphics 的越界寫入,已透過強化邊界檢查修復。
影響(Apple 原文意旨): 處理惡意製作的檔案可能導致任意程式碼執行。Apple 知悉有報告指出,此問題可能已在針對特定人士、極為精密的攻擊中,於 iOS 27 之前的版本上被利用。
對應的 CoreGraphics 公告亦涵蓋 macOS Tahoe 26.7.1 與 macOS Sequoia 15.8.1。
安全性更新總表列出 iOS/iPadOS 26.7.1 適用硬體包括 iPhone 11 與後續機型,以及多款 iPad(12.9 吋 iPad Pro 第 3 代起、11 吋第 1 代起、iPad Air 第 3 代起、iPad 第 8 代起、iPad mini 第 5 代起)。
Apple 未說明受攻擊人數、攻擊是否成功,或使用何種檔案類型——應把公告視為「立刻更新」的訊號,而非技術細節指南。
在 iPhone 或 iPad:設定 → 一般 → 軟體更新。在 Mac:系統設定 → 一般 → 軟體更新。建議使用 Wi‑Fi,並保持足夠電量(或接上電源)。
MacRumors 與 The Hacker News 的整理與 Apple 公告用語一致。
結論: 若尚未升級到 iOS 27 世代,請安裝 iOS/iPadOS 26.7.1(以及對應的 Tahoe/Sequoia 版本)以關閉 CVE-2026-86950——Apple 將其與可能的針對性、高度精密利用報告連結。能更新就更新。
來源:Apple Support — iOS/iPadOS 26.7.1 安全性內容;macOS Tahoe 26.7.1;macOS Sequoia 15.8.1;Apple 安全性更新總表;MacRumors;The Hacker News。