苹果已修复了一个严重的 iPhone 漏洞,该漏洞可能已在高度复杂的攻击中被利用,区块链安全公司 SlowMist 警告称,该漏洞与加密货币用户尤其相关。
该漏洞被追踪为 CVE-2026-86950,影响苹果的 CoreGraphics 框架,可能允许攻击者在设备处理恶意构造的文件后执行任意代码。
苹果于 9 月 28 日发布 iOS 26.7.1 和 iPadOS 26.7.1 时解决了该问题。该公司表示,它已知悉一份报告,该报告表明该漏洞“可能已在针对特定目标个人的极其复杂的攻击中被利用”,这些个人运行的是 iOS 27 之前发布的 iOS 版本。
苹果将 CVE-2026-86950 描述为越界写入漏洞,这意味着恶意数据可能导致软件将信息写入分配给它的内存区域之外。此类内存损坏漏洞可能被利用来使设备执行攻击者控制的代码。
据苹果称,该漏洞由 Meta 产品安全团队报告。该公司通过引入改进的边界检查修复了该漏洞。
为什么加密货币用户可能面临风险
区块链安全公司 SlowMist 因近期涉及加密货币用户的 iOS 漏洞利用活动而对该更新予以关注。
“苹果已发布针对 iOS/iPadOS 26.7.1 的重要安全更新,修复了 CVE-2026-86950,这是一个可能导致任意代码执行的越界写入漏洞,”SlowMist 表示。
该公司表示,该补丁与其此前一直在追踪的 iOS 攻击活动“高度相关”。
“对于加密货币用户来说,鉴于我们观察到的针对敏感钱包数据的 iOS 漏洞利用活动,这一点尤其令人担忧,”SlowMist 警告称。
重要的是,苹果本身并未表示 CVE-2026-86950 被专门用于窃取加密货币,SlowMist 也未公开证实这一新披露的漏洞就是此前调查的钱包盗窃事件中所使用的确切漏洞利用程序。
该警告发布前不久,SlowMist 调查了一款名为 FomoPeek 的恶意 iOS 应用程序,该程序包含能够逃逸苹果应用程序沙盒并访问属于其他应用程序的信息的内核漏洞利用程序。
根据 SlowMist 的调查,FomoPeek 的恶意版本能够获取提升的权限,并可能访问钥匙串信息和其他应用程序存储的文件。
据报道,FomoPeek 漏洞利用框架包含多种针对广泛 iOS 版本攻击方法,旨在绕过苹果正常的沙盒限制。






