下载客户端

苹果修复10余年底层老Bug:iOS 1.0时代就已存在!

2026-02-14 12:01:16
发布在PC&主机
转载

导读

苹果在iOS 16.3更新中修复了一个自iOS 1.0时代就存在的dyld底层漏洞,该漏洞可被攻击者与WebKit漏洞组合实现零点击入侵获取系统控制权。因dyld组件复杂、兼容性要求高,该漏洞隐匿十余年后才被修复。

快科技2月13日消息,近日,苹果发布更新修复了一个编号为CVE-2026-20700的零日漏洞。 该漏洞的特殊之处在于,它影响的并非边缘功能,而是 iOS 最核心、最底层的基础设施dyld(动态链接器), 并且这一漏洞自iOS 1.0时代起便已存在,几乎贯穿了整个iPhone的进化史。 dyld负责在App启动时加载并链接各种动态库,安全专家Milbier将其比喻为手机的大门门卫。 通常情况下,dyld会验证应用的合法性并将其隔离在沙箱中,但此次漏洞允许攻击者在安全检查启动前就骗过门卫,从而获取系统的核心控制权。 在iOS 26.3更新中,苹果同时修复了多项WebKit漏洞,而攻击者正是将dyld与WebKit漏洞组合利用,形成完整攻击链。 Milbier解释称,攻击者先通过伪造身份突破浏览器防护,再利用dyld漏洞实现对整个设备的完全控制,这种攻击方式可实现零点击入侵,用户甚至无需点击链接,仅接收恶意内容就可能中招。 至于为何十余年后才修复,分析指出,dyld这类底层组件虽稳定但高度复杂,任何改动都可能牵动成百上千个依赖模块。 加之历史兼容性要求极高,安全审计往往更关注业务逻辑层,而忽视这类成熟稳定的基础设施,此外这类漏洞通常隐匿于复杂攻击链中,单独发现难度极大。

来源:快科技-手机频道 点击此处查看原文>>>

评论

共0条评论
face
inputImg
最新更新

《战神:劳菲》项目构思始于2018年

《战神:劳菲》直至本月PlayStation State of Play才正式公布并展示超20分钟实机演示,但主角劳菲的演员黛博拉·安·霍尔(Deborah A…

2026-06-22 18:020赞 · 0评论

《漫威金刚狼》演员确认加盟《GTA6》,饰演角色"埃利斯"

在即将于9月登陆PS5的《漫威金刚狼》中饰演剑齿虎的演员布雷特·吉普森(Brett Gelman),其Actors Access简历页显示已参与Rockstar…

2026-06-22 18:020赞 · 0评论

事实证明人类对steam手柄玩法的开发不足百分之一(From:VeryLazyPixels)

油管主:VeryLazyPixels 事实证明人类对steam手柄玩法的开发不足百分之一(From:VeryLazyPixels)

2026-06-22 17:180赞 · 0评论

《永不回头(Never Look Back)》是一款基于规

《永不回头(Never Look Back)》是一款基于规则的心理恐怖游戏。你将沿着无尽的办公楼梯向下走,遵守建筑师的规则,并努力不让黑暗追上你。楼梯会考验你:…

2026-06-22 17:180赞 · 0评论

搭上小火车,前往猫之岛吧!在《猫之岛(Cat Isle)》

搭上小火车,前往猫之岛吧!在《猫之岛(Cat Isle)》这款温馨的像素风经营游戏中,您将建造餐馆、扩展并装饰小镇。细心照顾猫咪们的各种需求:吃饭、购物、探索,…

2026-06-22 17:180赞 · 0评论

《双点医院 满血痊愈典藏版》是包含《双点医院》所有DLC的

《双点医院 满血痊愈典藏版》是包含《双点医院》所有DLC的完整版套装。目标是不断发展医院集团,在不同的地方发现各种各样的物品与病症,经营属于自己的原创医院!超自…

2026-06-22 17:180赞 · 0评论

剧集《黑袍纠察队》第五季讲述「祖国人」通过法西斯恐怖统治美

剧集《黑袍纠察队》第五季讲述「祖国人」通过法西斯恐怖统治美国,将异议者关押在自由营中。面对几乎无法逾越的困境,屠夫、休伊、安妮等人迎难而上,奋力反抗,誓阻其暴虐…

2026-06-22 17:180赞 · 0评论

以少女们细腻情感与深厚情谊为主线的RPG系列,其原点可追溯

以少女们细腻情感与深厚情谊为主线的RPG系列,其原点可追溯至《蔚蓝反射 幻舞少女之剑》。作品讲述了一名受伤的少女在与他人相遇中收获情谊,凭借魔法少女「反像者」的…

2026-06-22 17:180赞 · 0评论

金发碧眼大长腿!哈兰德首秀即破2门,游戏里能复刻吗?

好消息:金发碧眼大长腿 坏消息:是哈兰德 ps:注意,此图可能是网友玩梗p了下

2026-06-22 17:090赞 · 0评论

等等党的大胜利!Steam6月22日47款新史低游戏折扣汇总

1.《潜水员戴夫》

2026-06-22 16:360赞 · 0评论
暂无更多