Apple發布iOS/macOS緊急安全更新,修補可能遭間諜軟體濫用的圖片處理漏洞
Apple於8月17日發布iOS 26.6.1、iPadOS 26.6.1、macOS Tahoe 26.6.2,以及iOS/iPadOS 18.7.10等一系列安全更新,修補影像處理框架ImageIO中的一項整數溢位漏洞(CVE-2026-65346)。該漏洞由Meta旗下紅隊「Red Team X」研究員Nik Tsytsarkin發現並通報,惡意構造的圖片檔案理論上可觸發任意程式碼執行;資安媒體指出,此類影像處理漏洞過去曾被用於間諜軟體攻擊鏈。Apple表示已透過強化輸入驗證修補該問題,截至發布時尚無證據顯示此漏洞已遭實際利用。
查證註記:漏洞細節與修補範圍整理自多家資安媒體報導,完整技術公告與受影響裝置清單請以Apple官方安全公告(support.apple.com)為準。