Apple 紧急发布了对 CoreGraphics 零日漏洞的修复,CoreGraphics 是支撑 iPhone、iPad 和 Mac 渲染图形与图像的成像框架。该公司确认该漏洞正被用于其所称的“针对特定目标的极其复杂的攻击”,这一措辞通常是 Apple 用来描述间谍软件类行动,而非日常网络犯罪。iOS CoreGraphics 零日漏洞补丁随 iOS 26.7.1 及配套更新一同发布,同时还推出了范围更广的 iOS 27.0.1 版本,其中包含大部分未具体说明的错误修复。
CoreGraphics 零日漏洞利用究竟做了什么
CoreGraphics 是 Apple 操作系统中最底层的框架之一。它负责处理图像、PDF 及其他视觉内容如何在屏幕上绘制,这意味着它几乎触及用户所看到的一切,从短信缩略图到网页图形。此类图像渲染组件中的漏洞长期以来一直被用于“零点击”攻击,目标无需点击恶意链接或打开可疑文件。仅仅收到一张精心构造的图像或文档,就足以触发漏洞利用。
Apple 尚未公布有关这一特定漏洞运作方式的详尽技术细节,这在补丁仍在向更广泛用户群推送期间是标准做法。明确的是,该漏洞足够严重,且已被积极利用,因此有必要进行紧急的非周期发布,而不是等待常规更新周期。
谁在被瞄准,以及为何这不止关乎“普通用户”
Apple 的措辞——“特定目标个体”遭受“极其复杂的攻击”——是一个强烈信号,表明该漏洞利用并非大规模恶意软件行动的一部分。从历史上看,这类措辞通常伴随与商业间谍软件供应商或国家关联行为者有关的攻击,他们的目标是记者、活动人士、异见者、律师和政府官员,而非普通公众。
这一区别很重要,但不应让大多数用户掉以轻心。为狭窄的高价值目标开发的零日漏洞利用,历来有泄露、被改用途或随时间被并入更广泛工具包的记录。即便你个人从未成为复杂行为者的目标,在你的设备上存在底层漏洞在修补之前都是真实风险。这也不是孤立事件。Apple 的平台近期遭遇了一连串针对性零日攻击,就在几个月前,荷兰网络安全机构确认了另一起 macOS 零日漏洞正被积极利用,这凸显出尽管 Apple 生态系统享有强大的安全声誉,却仍是资源充足的攻击者持续瞄准的目标。
为何立即更新到 iOS 26.7.1 至关重要
一旦零日漏洞利用被公开承认且补丁发布,时钟便开始朝相反方向倒计时。安全研究人员,以及不幸的是,那些不那么守规矩的行为者,可以对修复进行逆向工程,以了解哪里出了问题,以及如何在未修补设备上利用它。这意味着从“补丁可用”到“漏洞利用可被广泛使用”之间的窗口往往会迅速缩小。
好消息是,安装 iOS CoreGraphics 零日漏洞补丁很简单。前往“设置”,然后“通用”,然后“软件更新”,并在可用时立即安装 iOS 26.7.1(或你设备和 OS 版本对应的等效更新)。iPadOS、macOS 以及任何其他收到相关修复的 Apple 平台同样如此。鉴于 Apple 将这些修复与范围更广的 iOS 27.0.1 版本捆绑发布,更新还会带来一组常规错误修复,尽管 Apple 并未公开详述其中大部分内容。
VPN 与加密在应对复杂定向攻击中能做什么,不能做什么
值得清醒认识 VPN 等工具实际能防范什么。VPN 会加密你的互联网流量,并向你的网络提供商或任何监控连接点的人隐藏你的 IP 地址。这对于保护浏览隐私、在公共 Wi-Fi 上保护数据,以及让第三方更难追踪你的位置或拦截未加密流量,都很有价值。
但 VPN 无法阻止通过恶意图像或文件到达、并利用你设备操作系统中已有缺陷的零点击漏洞利用。CoreGraphics 漏洞在设备层面运作,而非网络层面。无论流量加密多少,都无法阻止存在漏洞的渲染引擎在恶意载荷到达设备后对其进行处理。端到端加密消息应用也是如此:它们保护消息在传输中的内容,但无法检查或阻止一个带有陷阱的附件触发打开它的操作系统中的缺陷。
这就是为什么设备层面的修补仍然是防范这类攻击最重要的单一防御措施。VPN、加密消息和其他隐私工具是互补层,而不是保持操作系统最新的替代品。
这对你意味着什么
对于绝大多数 iPhone 和 Mac 用户而言,这个特定零日漏洞并非针对他们个人。尽管如此,无论你是否认为自己是高价值目标,明智的应对方式都是一样的:及时更新,在可行的情况下保持自动更新开启,并理解没有任何单一安全工具,包括 VPN,能够对所有类型的威胁提供一概防护。如果你所在的领域更可能招致定向监控——新闻、活动、法律工作或政府职位——可以考虑启用“锁定模式”,这是 Apple 内置的功能,专门用于减少此类复杂漏洞利用的攻击面。
可操作要点
- 立即通过“设置”、“通用”、“软件更新”更新到 iOS 26.7.1(或你设备对应的相关已修补版本)。
- 不要因为自认为不是目标而拖延;未修补的漏洞仍可被任何对修复进行逆向工程的人利用。
- 记住 VPN 和加密应用保护的是传输中的数据,而不是防范像 CoreGraphics 漏洞这样的设备层面漏洞利用。
- 如果你的角色使你面临更高的定向监控风险,请研究 Apple 的锁定模式作为额外保障。
- 要意识到这符合针对 Apple 设备的定向零日攻击的更广泛模式,因此请将每次安全更新都视为值得立即采取行动。




