蘋果公司已修補其 iOS 26、iPadOS 26 和 macOS 26 作業系統中的一項安全漏洞,該公司表示該漏洞「可能已被駭客利用」。這家科技巨頭表示,現已修補的錯誤可能用於對 iOS 27 之前的版本「針對特定目標個人發動極其複雜的攻擊」。

根據蘋果公司安全頁面上的列表,該漏洞存在於驅動 iPhone、iPad 和 Mac 使用者介面及視覺效果的主要圖形引擎中。

蘋果的產品安全團隊因發現此漏洞而受到讚揚。

該漏洞的詳細資訊,正式分類為 CVE-2026-86950,尚未發布,但裝置的圖形引擎通常對裝置作業系統的其他部分具有廣泛的存取權限。成功利用此漏洞可能允許駭客從受影響的裝置竊取廣泛的個人資料。

當 TechCrunch 聯繫蘋果和 Meta 的發言人時,他們均未對此漏洞的發現方式,或有多少人因該漏洞而裝置被駭(若有的話)提供評論。目前也不清楚誰可能在利用此漏洞,例如政府間諜軟體製造商或網路犯罪分子。

雖然此漏洞影響蘋果上一代的作業系統,但仍廣泛使用。根據蘋果公司自己的統計數據,近五分之四的 iPhone 使用者仍在使用 iOS 26。本月稍早發布的最新版本 iOS 27、iPadOS 27 和 macOS 27 的裝置,也在週二收到了軟體更新,但不受此次攻擊漏洞的影響。

在傳出此安全修補程式的消息之前不久,蘋果公司才修補了另一項嚴重的安全漏洞,稱為 CVE-2026-86869,該漏洞可能允許駭客從受影響的 iPhone、iPad 或 Mac 靜默竊取資料。

比利時網路安全研究公司 ironPeak 上週發布了一份詳細報告,解釋該漏洞是一個「零點擊」漏洞,可以在使用者不知情的情況下,透過惡意製作的 iMessage 進行隱形觸發。此類漏洞不需要受害者進行任何互動,例如點擊連結,並且深受監控供應商和間諜軟體製造商的青睞。

根據 ironPeak 的貼文,該漏洞能夠繞過 BlastDoor,這是蘋果公司為防止惡意程式碼(如間諜軟體)逃離 iMessage 的沙盒並駭入使用者裝置而實施的安全功能。

蘋果公司在 9 月份發布 iOS 27、iPadOS 27 和 macOS 27 時修補了該漏洞,並將此漏洞的發現歸功於 ironPeak 的 Niels Hofmans,以及在 Meta 證實其發現的 X 貼文中提到的安全研究人員。

目前尚不清楚此漏洞在被修補前是否已被用於網路攻擊。

蘋果修補重大安全漏洞,提醒用戶更新 iOS 26、iPadOS 26 及 macOS 26蘋果修補重大安全漏洞,提醒用戶更新 iOS 26、iPadOS 26 及 macOS 26蘋果修補重大安全漏洞,提醒用戶更新 iOS 26、iPadOS 26 及 macOS 26蘋果修補重大安全漏洞,提醒用戶更新 iOS 26、iPadOS 26 及 macOS 26蘋果修補重大安全漏洞,提醒用戶更新 iOS 26、iPadOS 26 及 macOS 26蘋果修補重大安全漏洞,提醒用戶更新 iOS 26、iPadOS 26 及 macOS 26