苹果修补了一个CoreGraphics漏洞,这个漏洞可能已经在针对iPhone的定向攻击中被利用。恶意文件攻击是怎么运作的,哪些环节还不清楚,以及为什么iOS 26用户应该更新——这是这次修补留下的几个问题。

漏洞藏在哪

打开网易新闻 查看精彩图片

问题出在CoreGraphics上。这是系统处理图形内容的一套底层组件,图片、PDF这类文件在打开时都要经过它。攻击者把恶意内容藏进一个看起来普通的文件里,用户一旦打开,就可能触发漏洞。

苹果没有说明攻击的具体目标是谁,也没有说明漏洞被利用的规模。相关消息显示,这类攻击通常针对特定人群,而不是随机撒网。

为什么现在要更新

修补已经发布。对于iOS 26用户来说,更新是眼下最直接的动作。恶意文件攻击的特点是不需要用户做太多操作,打开一个文件就可能中招,这让"先更新再说"变得比平时更值得执行。

至于攻击是否真的发生过、影响了多少人,目前没有更多信息。苹果的修补动作本身,已经说明这个漏洞值得认真对待。