国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

影響所有iOS版本!蘋果修復(fù)10+年底層“老Bug”:已在真實(shí)攻擊中被利用

0
分享至


整理 | 鄭麗媛

出品 | CSDN(ID:CSDNnews)

一扇門,開(kāi)了十多年,直到今天才被真正關(guān)上。

很多人習(xí)慣把 iOS 視為“鐵桶一塊”的封閉系統(tǒng):統(tǒng)一硬件、統(tǒng)一系統(tǒng)、統(tǒng)一更新節(jié)奏,再加上嚴(yán)格的代碼簽名和沙箱機(jī)制,似乎天然更安全。但現(xiàn)實(shí)再次提醒我們——再嚴(yán)密的城墻,也可能在最底層的地基里埋著隱患。

近日,蘋果修復(fù)了一個(gè)編號(hào)為CVE-2026-20700的零日漏洞。其特殊之處在于,它影響的不是某個(gè)新功能、某個(gè)邊緣組件,而是 iOS 最核心、最底層的基礎(chǔ)設(shè)施之一:dyld——?jiǎng)討B(tài)鏈接器。而更令人震驚的是,這個(gè)問(wèn)題自 iOS 1.0 時(shí)代就已經(jīng)存在,幾乎橫跨了整個(gè) iPhone 發(fā)展史。



一個(gè)影響所有 iOS 版本的“老漏洞”

如果用一個(gè)更直觀的比喻來(lái)理解 dyld,它就像是手機(jī)系統(tǒng)里的“門衛(wèi)”。每一個(gè) App 在啟動(dòng)前,都必須經(jīng)過(guò)它的裝載與鏈接,才能真正運(yùn)行。它負(fù)責(zé)將程序所需的動(dòng)態(tài)庫(kù)加載進(jìn)內(nèi)存,并完成必要的安全隔離。

而這次的問(wèn)題在于:

如果攻擊者具備內(nèi)存寫入能力,就可能借助這個(gè)漏洞執(zhí)行任意代碼。

蘋果在公告中表示,該漏洞由谷歌威脅分析小組(Google Threat Analysis Group)發(fā)現(xiàn),并已經(jīng)收到報(bào)告,確認(rèn)該漏洞“可能已被用于針對(duì)特定目標(biāo)個(gè)體的極其復(fù)雜攻擊”,影響版本為 iOS 26 之前的系統(tǒng)。

更關(guān)鍵的是,蘋果承認(rèn)該漏洞已在真實(shí)環(huán)境(in the wild)中被利用,并且很可能是某條完整攻擊鏈(exploit chain)中的一環(huán)。


dyld 到底有多關(guān)鍵?

安全公司 Huntress 的副 CISO Brian Milbier 給了一個(gè)形象的比喻:

“把 dyld 想象成你手機(jī)的大門門衛(wèi)。每一個(gè)想運(yùn)行的 App,都必須先經(jīng)過(guò)它,被組裝好、并獲得啟動(dòng)許可?!?/blockquote>

通常情況下,這個(gè)“門衛(wèi)”會(huì)驗(yàn)證應(yīng)用的合法性,并把它放進(jìn)一個(gè)高度隔離的“沙箱”中,確保它無(wú)法隨意訪問(wèn)用戶的隱私數(shù)據(jù)。

但這次漏洞的問(wèn)題在于:攻擊者可以在安全檢查開(kāi)始之前,就“騙過(guò)門衛(wèi)”,提前拿到一把“萬(wàn)能鑰匙”——一旦這把鑰匙到手,后果可想而知。

更令人擔(dān)憂的是,這個(gè) dyld 漏洞并非孤立存在。在 iOS 26.3 更新中,蘋果還修復(fù)了多項(xiàng) WebKit 相關(guān)漏洞。而攻擊者正是將 dyld 與 WebKit 漏洞進(jìn)行組合利用。

Milbier 表示:“攻擊者通過(guò)偽造身份繞過(guò)瀏覽器(前門)的防護(hù),再利用 dyld 的漏洞,最終完全控制整棟“建筑”——也就是整臺(tái)設(shè)備?!?/p>

這種攻擊路徑可以實(shí)現(xiàn)“零點(diǎn)擊”或“單擊即中”的入侵方式。所謂“零點(diǎn)擊攻擊”,就是用戶甚至無(wú)需點(diǎn)開(kāi)鏈接或下載文件,僅僅接收一條惡意內(nèi)容,就可能被入侵。這類攻擊通常會(huì)出現(xiàn)在高價(jià)值目標(biāo)場(chǎng)景,比如記者、政要、企業(yè)高管等。


十多年潛伏,為何無(wú)人察覺(jué)?

可能很多開(kāi)發(fā)者會(huì)疑惑:一個(gè)存在十多年的漏洞,為什么直到今天才被修復(fù)?

答案很現(xiàn)實(shí):底層組件往往穩(wěn)定、復(fù)雜且高度依賴歷史兼容性。dyld 屬于系統(tǒng)核心路徑,任何改動(dòng)都會(huì)牽動(dòng)成百上千個(gè)依賴模塊。在安全審計(jì)中,業(yè)務(wù)邏輯層和網(wǎng)絡(luò)層更容易成為焦點(diǎn),而這類“系統(tǒng)基礎(chǔ)設(shè)施”往往因成熟穩(wěn)定而被低估。

更重要的是,這類漏洞通常不會(huì)單獨(dú)出現(xiàn),而是隱藏在攻擊鏈中。

Milbier 進(jìn)一步指出:這種復(fù)雜度極高的攻擊模式,與商業(yè)監(jiān)控行業(yè)開(kāi)發(fā)的漏洞利用技術(shù)高度相似。具體來(lái)說(shuō),就是那些為政府客戶提供定向監(jiān)控能力的私營(yíng)公司,比如開(kāi)發(fā)出 Pegasus、Predator 等著名間諜軟件的廠商。

這些公司通常會(huì):挖掘系統(tǒng)級(jí) 0-day 漏洞、組合多漏洞形成完整利用鏈,或者提供成品攻擊工具或服務(wù)。從技術(shù)復(fù)雜度判斷,dyld + WebKit 這條攻擊鏈“完全是另一個(gè)級(jí)別”的存在。

為此,他直言:iOS 26.3 終于關(guān)上了一扇已經(jīng)敞開(kāi)十多年的門。


其他漏洞情況如何?

在本次 iOS 和 iPadOS 更新中,蘋果還修復(fù)了大量其他安全問(wèn)題,包括:

  • 可導(dǎo)致 root 權(quán)限獲取的漏洞

  • 敏感用戶數(shù)據(jù)泄露問(wèn)題

  • 多項(xiàng)內(nèi)存安全缺陷

不過(guò),蘋果明確表示:CVE-2026-20700 是此次更新中唯一確認(rèn)已被真實(shí)利用的漏洞。

除此之外,谷歌研究人員在報(bào)告中還提到了兩個(gè) 2025 年 12 月披露的高危漏洞(CVSS 評(píng)分 8.8):

(1)CVE-2025-14174:存在于 Mac 版 Chrome 的 ANGLE 圖形引擎中,屬于越界內(nèi)存訪問(wèn)漏洞,可通過(guò)惡意網(wǎng)頁(yè)觸發(fā)。

(2)CVE-2025-43529:典型的 use-after-free 漏洞,可導(dǎo)致代碼執(zhí)行。

雖然這兩個(gè)漏洞不直接屬于 iOS,但從時(shí)間線與技術(shù)細(xì)節(jié)來(lái)看,研究人員顯然在關(guān)注更大范圍的攻擊鏈與瀏覽器利用路徑——哪怕在以安全著稱的移動(dòng)平臺(tái),例如越界訪問(wèn)、UAF、任意寫入的內(nèi)存安全問(wèn)題,依然是現(xiàn)代攻防的主戰(zhàn)場(chǎng)。

參考鏈接: https://www.theregister.com/2026/02/12/apple_ios_263/

未來(lái)沒(méi)有前后端,只有 AI Agent 工程師。

這場(chǎng)十倍速的變革已至,你的下一步在哪?

4 月 17-18 日,由 CSDN 與奇點(diǎn)智能研究院聯(lián)合主辦「2026 奇點(diǎn)智能技術(shù)大會(huì)」將在上海隆重召開(kāi),大會(huì)聚焦 Agent 系統(tǒng)、世界模型、AI 原生研發(fā)等 12 大前沿專題,為你繪制通往未來(lái)的認(rèn)知地圖。

成為時(shí)代的見(jiàn)證者,更要成為時(shí)代的先行者。

奇點(diǎn)智能技術(shù)大會(huì)上海站,我們不見(jiàn)不散!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
洗碗機(jī)砸家反轉(zhuǎn)!丈夫降薪扛,妻子賣金買蘋果17月吃4次海底撈

洗碗機(jī)砸家反轉(zhuǎn)!丈夫降薪扛,妻子賣金買蘋果17月吃4次海底撈

深析古今
2026-01-10 13:58:59
伊朗炸了以色列命根子!特朗普講話避重就輕全跑題,這回真打服了

伊朗炸了以色列命根子!特朗普講話避重就輕全跑題,這回真打服了

阿芒娛樂(lè)說(shuō)
2026-03-10 05:56:32
中方最擔(dān)心的事情發(fā)生了,伊朗越過(guò)紅線,秘密武器直逼以方心臟

中方最擔(dān)心的事情發(fā)生了,伊朗越過(guò)紅線,秘密武器直逼以方心臟

標(biāo)體
2026-03-09 11:09:46
亨通光電與華為簽署戰(zhàn)略合作協(xié)議

亨通光電與華為簽署戰(zhàn)略合作協(xié)議

證券時(shí)報(bào)
2026-03-09 21:55:04
毛曉彤 落跑白玫瑰

毛曉彤 落跑白玫瑰

可樂(lè)談情感
2026-03-10 06:34:18
“這種衣服咋能穿出門?”女孩被3.9萬(wàn)人圍觀,家教太松不是好事

“這種衣服咋能穿出門?”女孩被3.9萬(wàn)人圍觀,家教太松不是好事

妍妍教育日記
2026-03-08 08:00:10
特朗普:短期油價(jià)將迅速下跌

特朗普:短期油價(jià)將迅速下跌

每日經(jīng)濟(jì)新聞
2026-03-09 12:13:03
【特稿】美軍死亡人數(shù)上升 預(yù)計(jì)會(huì)有更大傷亡 

【特稿】美軍死亡人數(shù)上升 預(yù)計(jì)會(huì)有更大傷亡 

新華社
2026-03-09 14:08:03
伊朗德黑蘭市區(qū)再遭密集轟炸

伊朗德黑蘭市區(qū)再遭密集轟炸

新華社
2026-03-10 05:03:03
福州掛牌成立一市政府直屬事業(yè)單位

福州掛牌成立一市政府直屬事業(yè)單位

新浪財(cái)經(jīng)
2026-03-09 20:44:22
球場(chǎng)競(jìng)爭(zhēng),情場(chǎng)也競(jìng)爭(zhēng) 姆巴佩新女友曾拒絕維尼修斯示愛(ài)

球場(chǎng)競(jìng)爭(zhēng),情場(chǎng)也競(jìng)爭(zhēng) 姆巴佩新女友曾拒絕維尼修斯示愛(ài)

智道足球
2026-03-09 15:31:40
彩票中獎(jiǎng)1000萬(wàn)別慌!現(xiàn)金支票和轉(zhuǎn)賬支票,選錯(cuò)一步麻煩不斷

彩票中獎(jiǎng)1000萬(wàn)別慌!現(xiàn)金支票和轉(zhuǎn)賬支票,選錯(cuò)一步麻煩不斷

蜉蝣說(shuō)
2026-03-09 11:05:04
特朗普稱伊朗戰(zhàn)爭(zhēng)已基本結(jié)束 國(guó)際油價(jià)高位跳水

特朗普稱伊朗戰(zhàn)爭(zhēng)已基本結(jié)束 國(guó)際油價(jià)高位跳水

新浪財(cái)經(jīng)
2026-03-10 04:27:06
600714,實(shí)控人變更為國(guó)家電投!

600714,實(shí)控人變更為國(guó)家電投!

證券時(shí)報(bào)e公司
2026-03-09 20:46:31
俄總統(tǒng)助理:普京與特朗普進(jìn)行了通話

俄總統(tǒng)助理:普京與特朗普進(jìn)行了通話

財(cái)聯(lián)社
2026-03-10 03:34:14
近期,一名中國(guó)男子去泰國(guó)玩,花6000泰銖找21歲女孩,悲劇發(fā)生了

近期,一名中國(guó)男子去泰國(guó)玩,花6000泰銖找21歲女孩,悲劇發(fā)生了

鯨探所長(zhǎng)
2026-03-01 14:38:25
暴跌40%,關(guān)店4000家!曾創(chuàng)神話的“零食界愛(ài)馬仕”,賣不動(dòng)了

暴跌40%,關(guān)店4000家!曾創(chuàng)神話的“零食界愛(ài)馬仕”,賣不動(dòng)了

好賢觀史記
2026-03-02 20:17:10
東風(fēng)-41為何不使用北斗?真相揭曉:不是不想,而是絕對(duì)不能用!

東風(fēng)-41為何不使用北斗?真相揭曉:不是不想,而是絕對(duì)不能用!

風(fēng)眼軍情
2026-03-07 22:09:38
鐵血硬漢也繃不住了!巴拉克首談18歲愛(ài)子離世:痛到無(wú)法呼吸

鐵血硬漢也繃不住了!巴拉克首談18歲愛(ài)子離世:痛到無(wú)法呼吸

仰臥撐FTUer
2026-03-08 13:28:16
41萬(wàn)特斯拉Model Y新款上市,全網(wǎng)吵翻了!

41萬(wàn)特斯拉Model Y新款上市,全網(wǎng)吵翻了!

互聯(lián)網(wǎng)品牌官
2026-03-09 19:15:33
2026-03-10 07:32:49
CSDN incentive-icons
CSDN
成就一億技術(shù)人
26365文章數(shù) 242241關(guān)注度
往期回顧 全部

數(shù)碼要聞

新款A(yù)pple TV 4K和HomePod或?qū)⒌鹊饺耂iri就緒后才發(fā)布

頭條要聞

媒體:美軍用極殘酷方式擊沉伊朗軍艦 令世界不寒而栗

頭條要聞

媒體:美軍用極殘酷方式擊沉伊朗軍艦 令世界不寒而栗

體育要聞

36連勝終結(jié)!大魔王也是可以戰(zhàn)勝的

娛樂(lè)要聞

薛之謙老婆懷二胎,現(xiàn)身產(chǎn)檢心情愉快

財(cái)經(jīng)要聞

油價(jià)破100美元年內(nèi)漲80% 全球市場(chǎng)劇震

科技要聞

OpenClaw更新,"養(yǎng)蝦"再也不會(huì)犯健忘癥了

汽車要聞

對(duì)標(biāo)奔馳小號(hào)G級(jí) 路虎小型衛(wèi)士最新消息曝光

態(tài)度原創(chuàng)

家居
藝術(shù)
房產(chǎn)
本地
公開(kāi)課

家居要聞

獨(dú)棟獨(dú)院 精致親子墅

藝術(shù)要聞

扎哈·哈迪德事務(wù)所未來(lái)或更名

房產(chǎn)要聞

國(guó)家要砸400億!海南這個(gè)超級(jí)項(xiàng)目又有新消息!

本地新聞

食味印象|一口入魂!康樂(lè)烤肉串起千年絲路香

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版