苹果修复10余年底层老Bug:iOS 1.0时代就已存在!已在攻击中被利用
时间:2026-02-13 | 作者: | 阅读:02月13日消息,近日,苹果发布更新修复了一个编号为CVE-2026-20700的零日漏洞。
该漏洞的特殊之处在于,它影响的并非边缘功能,而是 iOS 最核心、最底层的基础设施dyld(动态链接器),并且这一漏洞自iOS 1.0时代起便已存在,几乎贯穿了整个iPhone的进化史。
dyld负责在App启动时加载并链接各种动态库,安全专家Milbier将其比喻为手机的大门门卫。
通常情况下,dyld会验证应用的合法性并将其隔离在沙箱中,但此次漏洞允许攻击者在安全检查启动前就骗过门卫,从而获取系统的核心控制权。
在iOS 26.3更新中,苹果同时修复了多项WebKit漏洞,而攻击者正是将dyld与WebKit漏洞组合利用,形成完整攻击链。
Milbier解释称,攻击者先通过伪造身份突破浏览器防护,再利用dyld漏洞实现对整个设备的完全控制,这种攻击方式可实现零点击入侵,用户甚至无需点击链接,仅接收恶意内容就可能中招。
至于为何十余年后才修复,分析指出,dyld这类底层组件虽稳定但高度复杂,任何改动都可能牵动成百上千个依赖模块。
加之历史兼容性要求极高,安全审计往往更关注业务逻辑层,而忽视这类成熟稳定的基础设施,此外这类漏洞通常隐匿于复杂攻击链中,单独发现难度极大。
来源:https://news.mydrivers.com/1/1104/1104223.htm
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- 联想超级互联3.0正式上线!不限品牌:PC、安卓、iOS无缝连接
- 时间:2026-03-04
-
- 苹果iOS11.4beat3值得升级吗?iOS11.4beat3怎么样?
- 时间:2026-02-11
-
- 苹果关闭iOS 11.3验证通道怎么回事?iOS 11.3.1无法再降级
- 时间:2026-02-11
-
- 苹果关闭了iOS 11.3系统的验证通道,一旦升级没有退路
- 时间:2026-02-11
-
- 苹果iOS11.3.1无法降级怎么回事?iOS 11.3验证通道正式关闭
- 时间:2026-02-11
-
- 苹果iOS新规公布:所有App都要支持刘海屏
- 时间:2026-02-11
-
- 苹果iOS12有什么新功能?(图解)哪些设备可以更新?
- 时间:2026-02-11
-
- 如何从苹果iOS 12开发者预览版Beta1降级至iOS 11.4./11.3.1
- 时间:2026-02-11
精选合集
更多大家都在玩
大家都在看
更多-
- 幽默的网名男生两个字(精选100个)
- 时间:2026-03-06
-
- 梦幻西游正在连接中进不去怎么办
- 时间:2026-03-06
-
- Windows 12今年就发布:原来是误会一场!
- 时间:2026-03-06
-
- 我是航海家好玩吗 我是航海家玩法简介
- 时间:2026-03-06
-
- 国产志怪ARPG《镇邪Ⅱ》今日登陆Steam 首发价57.8元 支持四人联机降妖
- 时间:2026-03-06
-
- 酷鼠宝快跑兑换码大全
- 时间:2026-03-06
-
- 诛仙2需要什么配置
- 时间:2026-03-06
-
- 蛋仔派对玩具屋版本盘点
- 时间:2026-03-06
