苹果零日漏洞遭恶意利用,发起复杂攻击,目标直指个人用户

admin 2026-02-17 19:57:34 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 苹果发布iOS26.3修复dyld组件零日漏洞CVE-2026-20700,该漏洞已被用于针对特定个人的复杂攻击,攻击者可利用其执行任意代码。此次更新共修复40多个漏洞,涉及内核提权及WebKit等组件。鉴于攻击具有高度针对性且类似国家级间谍软件活动,建议所有用户立即升级系统,企业应强制执行MDM策略并监控日志,安全人员需警惕潜在的广泛利用风险。 综合评分: 87 文章分类: 漏洞预警,漏洞分析,移动安全,安全大事件,应急响应


cover_image

苹果零日漏洞遭恶意利用,发起复杂攻击,目标直指个人用户

原创

网络安全9527 网络安全9527

安全圈的那点事儿

2026年2月12日 13:17 辽宁

苹果公司于 2026 年 2 月 11 日发布了 iOS 26.3 和 iPadOS 26.3,修复了 40 多个漏洞,其中包括 dyld 组件中的一个严重零日漏洞,该漏洞已被积极用于定向攻击。

此次更新解决了 CVE-2026-20700 漏洞,该漏洞是由谷歌威胁分析小组发现的内存损坏漏洞,它允许具有内存写入权限的攻击者执行任意代码。

苹果公司的动态链接编辑器 Dyld 负责在 iOS、macOS 和其他平台上加载和链接动态库。此漏洞 (CVE-2026-20700) 源于状态管理不当,导致内存损坏,进而引发代码执行。

苹果指出,这是针对 iOS 26 版本之前的特定目标个人发起的“极其复杂的攻击”的一部分,并将其与 2025 年 12 月发布的 CVE-2025-14174 和 CVE-2025-43529 修复程序联系起来。

攻击链很可能始于初始访问,可能是通过网络钓鱼或零点击漏洞利用获得内存写入权限,然后再利用 dyld 实现持久化或权限提升。

此次攻击的目标包括记者或活动人士等知名人士,这与国家级间谍软件攻击活动(例如 Pegasus 或谷歌报告中提及的那些活动)相符。目前尚无公开的概念验证,但苹果公司迅速发布补丁凸显了该威胁的严重性。

苹果零日漏洞被利用

利用此漏洞需要事先入侵系统,例如通过 WebKit 渲染或内核漏洞(此更新已修复这些漏洞)。一旦成功写入内存,攻击者便会在库加载期间破坏 dyld 的状态,从而劫持控制流以执行 shellcode。

如果巧妙地串联起来,这将绕过指针认证码 (PAC) 或 KASLR 等缓解措施,并可能安装持久性间谍软件以窃取数据。

苹果通过“改进的状态管理”修复了这个问题,很可能增强了dyld函数内存分配和链接阶段的验证。受影响的设备包括iPhone 11+、新款iPad Pro、iPad Air和iPad mini,如果不打补丁,数十亿台设备将面临风险。

iOS 26.3 修复了 37 个以上的漏洞,涵盖辅助功能(锁屏泄露)、内核(root 权限提升)、WebKit(拒绝服务攻击/崩溃)和沙盒(突破)。值得注意的是:CoreServices 的 root 权限竞争条件漏洞 (CVE-2026-20617/20615) 和照片锁屏访问权限漏洞 (CVE-2026-20642)。感谢 Jacob Prezant、Trend Micro ZDI 等研究人员以及匿名发现者。

这是苹果公司在2026年修复的首个零日漏洞,此前在2025年已修复了七个,这表明高级威胁依然存在。虽然此次漏洞修复针对特定目标,但公开披露可能导致更广泛的滥用;如果没有远程入侵,大规模间谍软件不太可能被广泛使用。

用户应立即通过“设置”>“通用”>“软件更新”进行更新——自动安装默认已启用。企业:强制执行 MDM 策略,并通过 Apple 统一日志记录监控异常情况。

禁用不必要的功能,例如 iPhone 镜像(已修复 UI 问题 CVE-2026-20640)。网络安全专家:分析 dyld 是否存在类似漏洞;关注 CISA KEV 目录,了解相关要求。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈的那点事儿 网络安全9527 网络安全9527《苹果零日漏洞遭恶意利用,发起复杂攻击,目标直指个人用户》

评论:0   参与:  0