Telegram 频道

苹果高危漏洞曝光:WhatsApp接收文件即可攻击iPhone

2026-10-09 11:21

9月30日,网络安全研究机构Calif发布报告,披露苹果系统一处高危在野漏洞(CVE-2026-86950)。该漏洞允许攻击者通过WhatsApp发送嵌有特制字体的恶意PDF文件,在目标iPhone后台接收文件时触发攻击,无需用户点击打开。

攻击利用苹果CoreGraphics图形渲染引擎的整数回绕缺陷。恶意字体包含超大坐标值,系统转换为像素时计算出错,导致分配内存空间过小,最终引发越界写入。Meta安全团队发现并上报该漏洞,苹果已推出iOS 26.7.1更新修复问题。

Meta已对WhatsApp实施防护措施,可拦截此类恶意文件。研究人员确认该漏洞已被用于高精度定向攻击,建议iPhone用户立即升级系统。

🔍 找全球华人频道和群?用soos搜搜机器人搜索 · 频道导航

📢 关注我们的 Telegram 频道,第一时间获取东南亚最新消息

立即加入