据 SecurityWeek 报道,Apple 已发布 iOS 和 macOS 更新,以修复一个编号为 CVE-2026-86950 的零日漏洞。该漏洞由 Meta 报告,并与所谓的“极其复杂的攻击”有关。Apple 零日漏洞 CVE-2026-86950 补丁现已可用,安装它是你能做的最有用的一件事。
以下是已确认的内容、尚未确认的内容,以及如何在不反应过度的情况下保护你的设备。
Apple 零日漏洞 CVE-2026-86950 补丁:修复了什么,谁报告的
核心事实很简短。Apple 发布了 iOS 和 macOS 更新,以修复一个编号为 CVE-2026-86950 的零日漏洞。零日漏洞是指攻击者可能在修复程序存在之前就已利用的漏洞。SecurityWeek 的报道将这一发现归功于 Meta,并将该漏洞与一场极其复杂的攻击联系起来。
其他安全媒体的搜索摘要补充了一些技术细节。它们将该漏洞描述为 Apple 图形框架 CoreGraphics 中的越界写入,可能允许任意代码执行。它们还称 Apple 表示该漏洞可能在定向攻击中被利用,并且这些修复涵盖 iOS 26.7.1 和 iPadOS 26.7.1 以及 macOS 26 和 macOS 15。这些细节来自二手摘要,因此请查看 Apple 自己的安全说明,以获取受影响版本和设备的权威列表。
我们不知道的内容同样重要。目前可获得的报道没有指明攻击目标是谁、攻击由谁实施,或有多少人受到影响。在更多信息发布之前,请对任何超出这些基本内容的说法保持谨慎。
“极其复杂的攻击”对普通用户意味着什么
这样的措辞听起来可能令人担忧,但它们通常指向某种范围狭窄的情况。在 Apple 的安全公告中,关于“针对特定目标个人的极其复杂攻击”的措辞通常表示一次精准、资源密集的行动,而不是广泛、无差别的攻击活动。此类漏洞利用的开发成本很高,通常会被保留用于少数高价值目标。
这就是为什么大多数人不太可能受到影响。这也是为什么修复仍然重要。一旦补丁发布,研究人员和犯罪分子就可以研究它,以弄清楚发生了什么变化。最初作为高度定向工具的漏洞,随着时间推移可能变得更容易被复用,这就是为什么快速应用更新会缩小这一窗口。
关于这些行动如何展开的背景,我们对塞尔维亚活动人士 iPhone 遭遇 Pegasus 零点击间谍软件感染的报道展示了定向移动攻击如何在受害者没有任何操作的情况下发挥作用。该案例与本漏洞无关,但它说明了为什么高风险用户,例如记者和活动人士,通常是这类工具的常见目标。
Apple 也有一套系统,用于提醒它认为正被单独针对的人。我们在关于Apple 雇佣间谍软件警报如何运作的文章中进行了解释。
如何立即更新你的 iPhone、iPad 和 Mac
更新只需几分钟。
iPhone 和 iPad: 打开“设置”,点击“通用”,然后点击“软件更新”。安装可用的最新版本,并让设备重启。如有可能,请保持连接 Wi-Fi 并接通电源。
Mac: 打开 Apple 菜单,选择“系统设置”,然后选择“通用”,再选择“软件更新”。安装列出的任何内容,包括适用于你所在版本的最新 macOS 版本。如果你运行的是 macOS 15,请查找该版本系列的更新,而不要假设你需要升级到更新的主要版本。
开启自动更新: 在同一个“软件更新”屏幕中,打开自动更新选项,并启用下载和安装更新,以及在提供时启用安全响应和系统文件。这意味着未来的修复无需你记住也会自动到来。
如果更新没有出现,请重启设备并再次检查。不再接收当前操作系统版本的较旧硬件可能无法获得修复,因此值得查看适用于你机型的 Apple 安全说明。
这并不是近期唯一的 Apple 平台问题。我们此前报道过,荷兰国家网络安全中心确认了一场正在进行的 macOS 零日攻击。让设备保持最新,是这些报道中的共同主线。
VPN 能防止什么,不能防止什么
由于本站报道 VPN,因此有必要直说:VPN 本来无法阻止这类漏洞。VPN 会加密你的设备与 VPN 服务器之间的流量,并向你访问的网站隐藏你的 IP 地址。这在公共 Wi-Fi 上很有用,也有助于限制某些跟踪。
它不能修复你操作系统中的缺陷。如果某个漏洞让恶意内容在你的设备上运行代码,问题出在软件本身,而不是网络路径中。只有厂商补丁才能修复它。把 VPN 看作一层隐私保护,而不是更新的替代品。
这对你意味着什么
对大多数人来说,来自高度定向漏洞利用的风险很低,应对方式也很简单:更新。如果你是风险更高的用户,例如记者、活动人士或处理敏感信息的人,风险更高。请立即更新,留意任何 Apple 威胁通知,并考虑 Apple 为高风险用户提供的额外保护。
其他所有人都应避免恐慌,也避免自满。现有报道中没有证据表明普通用户正被广泛攻击,但修复已经存在,使用它的成本几乎为零。
可操作要点
- 今天安装最新的 iOS、iPadOS 和 macOS 更新,以应用 Apple 零日漏洞 CVE-2026-86950 补丁。
- 开启自动更新,以便未来的安全修复及时安装。
- 在 Apple 官方安全说明中确认受影响版本和设备支持情况,而不要依赖摘要。
- 不要将 VPN 视为对操作系统漏洞的防护。
- 要了解被针对的人如何获得警告,请阅读我们的解释文章Apple 雇佣间谍软件威胁通知。
立即更新你的设备,开启自动更新,然后花几分钟了解 Apple 的警报系统如何运作。这两步对你的安全所带来的帮助,超过任何附加工具。




