Apple 已修補一個嚴重的 iPhone 漏洞,該漏洞可能已在高度精密的攻擊中遭到利用,區塊鏈安全公司 SlowMist 警告,該漏洞與加密貨幣用戶尤其相關。
該漏洞被追蹤為 CVE-2026-86950,影響 Apple 的 CoreGraphics 框架,可能在裝置處理惡意製作的檔案後,允許攻擊者執行任意程式碼。
Apple 於 9 月 28 日發布 iOS 26.7.1 和 iPadOS 26.7.1 時解決了此問題。該公司表示,已知悉一份報告指出,該漏洞「可能已在針對特定目標個人的極度精密攻擊中遭到利用」,這些個人執行的是 iOS 27 之前發布的 iOS 版本。
Apple 將 CVE-2026-86950 描述為越界寫入漏洞,意即惡意資料可能導致軟體將資訊寫入分配給它的記憶體區域之外。此類記憶體損毀錯誤可能被利用,使裝置執行攻擊者控制的程式碼。
根據 Apple 的說法,該漏洞是由 Meta Product Security 所回報。該公司透過引入改進的邊界檢查來修復它。
為何加密貨幣用戶可能面臨風險
區塊鏈安全公司 SlowMist 因近期涉及加密貨幣用戶的 iOS 漏洞利用活動,而對這次更新予以關注。
「Apple 已為 iOS/iPadOS 26.7.1 發布一項重要的安全更新,修補 CVE-2026-86950,這是一個可能導致任意程式碼執行的越界寫入漏洞,」SlowMist 表示。
該公司表示,此修補程式與其先前一直在追蹤的 iOS 攻擊活動「高度相關」。
「對加密貨幣用戶而言,鑑於我們觀察到針對敏感錢包資料的 iOS 漏洞利用活動,這尤其令人擔憂,」SlowMist 警告。
重要的是,Apple 本身並未表示 CVE-2026-86950 曾被專門用於竊取加密貨幣,SlowMist 也未公開證實這個新披露的漏洞就是先前調查的錢包竊盜案中所使用的確切漏洞。
此警告發布前不久,SlowMist 才調查了一款名為 FomoPeek 的惡意 iOS 應用程式,該應用程式含有能夠逃脫 Apple 應用程式沙盒並存取其他應用程式所屬資訊的核心漏洞利用程式。
根據 SlowMist 的調查,FomoPeek 的惡意版本能夠取得提高的權限,並可能存取 Keychain 資訊及其他應用程式儲存的檔案。
據報導,FomoPeek 漏洞利用框架包含多種針對廣泛 iOS 版本的攻擊方法,並旨在繞過 Apple 的正常沙盒限制。






