蘋果iOS 26.3修補「極複雜」零時差漏洞
安全更新重點
蘋果於近期發布iOS 26.3與iPadOS 26.3安全更新,共修補超過30項安全漏洞,其中包含一個被用於「極高度複雜」攻擊的零時差漏洞(CVE-2026-20700),該漏洞可讓攻擊者執行任意程式碼,影響特定裝置與使用者。
漏洞影響與實際利用
根據多方報導,該漏洞曾被實際用於針對性間諜活動,並針對特定政要與記者進行攻擊。蘋果證實此漏洞已遭駭客利用,屬於「實際遭到利用(in the wild)」的嚴重資安事件。
技術細節
本次更新重點修復了dyld動態連結編輯器中的關鍵漏洞,此元件為iOS系統核心元件之一,若遭入侵,可能導致系統被完全控制。蘋果強調,此漏洞的修補是為了防止進一步的惡意攻擊與資料竊取。
用戶建議
所有iPhone 11以上機型與iPad使用者,應立即更新至iOS 26.3或iPadOS 26.3,以確保裝置安全。
