[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3muek7bky69lp":3},{"_id":4,"slug":5,"title":6,"subtitle":7,"kind":8,"cards":9,"tags":13,"categories":14,"source":15,"lang":18,"author":19,"audioState":22,"stats":23,"publishedAt":26,"renderer":22},"6abcbf26ca21c797c7ea0f49","ios-ipados-2671-08dd57df","请更新：苹果 iOS \u002F iPadOS 26.7.1 修复高危漏洞，恶意文件可触发代码执行","IT之家 9 月 30 日消息，科技媒体 cybersecuritynews 昨日（9 月 29 日）发布博文，报道称苹果昨日推送 iOS \u002F iPadOS 26.7.1 更新，并推荐尚未升级 iOS \u002F iPadOS 27 的 iPhone \u002F iPad 用户尽快安装该版本。 本次更新主要修复了 CoreGraphics 中的 CVE-2026-86950…","news",[10],{"headline":6,"body":11,"imageUrl":12,"sourceImageUrl":12},"IT之家 9 月 30 日消息，科技媒体 cybersecuritynews 昨日（9 月 29 日）发布博文，报道称苹果昨日推送 iOS \u002F iPadOS 26.7.1 更新，并推荐尚未升级 iOS \u002F iPadOS 27 的 iPhone \u002F iPad 用户尽快安装该版本。 本次更新主要修复了 CoreGraphics 中的 CVE-2026-86950 漏洞，且苹果表示已有证据表明，有活跃黑客正利用该漏洞，向苹果 iPhone \u002F iPad 用户发起攻击。 IT之家注：CoreGraphics 是苹果操作系统中的核心图形渲染框架，负责处理图像、PDF、字体及矢量图形的绘制与显示。iPhone、iPad 等设备在显示图片、生成图形界面和处理相关文件时，都会调用这一系统组件。 漏洞根源为越界写入（out-of-bounds write）缺陷。攻击者可构造恶意文件，当设备打开、预览或处理该文件时触发漏洞路径。成功利用后，攻击者可在受影响进程中获得任意代码执行权限。 受影响设备包括 iPhone 11 及更新机型，以及 iPad Pro（12.9 英寸第三代起、11 英寸第一代起）、iPad Air（第三代起）、iPad（第八代起）、iPad mini（第五代起）。 用户可打开“设置”，依次进入“通用”和“软件更新”，安装 iOS 26.7.1。升级到 iOS 27 也能修复该漏洞。 区块链安全公司 SlowMist 表示，攻击者已利用该漏洞攻击加密钱包应用。","https:\u002F\u002Fimg.ithome.com\u002Fnewsuploadfiles\u002F2026\u002F9\u002F97e838ec-17cc-444d-b367-fd1c76916357.png",[],[],{"name":16,"url":17},"ITHome","https:\u002F\u002Fwww.ithome.com\u002F1\u002F008\u002F740.htm","zh-cn",{"handle":20,"displayName":21},"spots","Spots",null,{"views":24,"likes":25,"saves":25,"shares":25,"completions":25,"opens":25,"skips":25,"depthSum":25},1,0,"2026-09-30T07:49:58.742Z"]