本文由第三方AI基于17173文章http://news.17173.com/content/02142026/100411499.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
苹果修复10余年底层老Bug:iOS 1.0时代就已存在!已在攻击中被利用
2026-02-14 10:04:11
神评论
17173 新闻导语
苹果紧急修复iOS 1.0时代就存在的底层dyld漏洞,攻击者可零点击入侵控制设备!了解iOS 26.3安全更新详情。
快科技2月13日消息,近日,苹果发布更新修复了一个编号为CVE-2026-20700的零日漏洞。
该漏洞的特殊之处在于,它影响的并非边缘功能,而是 iOS 最核心、最底层的基础设施dyld(动态链接器),并且这一漏洞自iOS 1.0时代起便已存在,几乎贯穿了整个iPhone的进化史。
dyld负责在App启动时加载并链接各种动态库,安全专家Milbier将其比喻为手机的大门门卫。
通常情况下,dyld会验证应用的合法性并将其隔离在沙箱中,但此次漏洞允许攻击者在安全检查启动前就骗过门卫,从而获取系统的核心控制权。
在iOS 26.3更新中,苹果同时修复了多项WebKit漏洞,而攻击者正是将dyld与WebKit漏洞组合利用,形成完整攻击链。
Milbier解释称,攻击者先通过伪造身份突破浏览器防护,再利用dyld漏洞实现对整个设备的完全控制,这种攻击方式可实现零点击入侵,用户甚至无需点击链接,仅接收恶意内容就可能中招。
至于为何十余年后才修复,分析指出,dyld这类底层组件虽稳定但高度复杂,任何改动都可能牵动成百上千个依赖模块。
加之历史兼容性要求极高,安全审计往往更关注业务逻辑层,而忽视这类成熟稳定的基础设施,此外这类漏洞通常隐匿于复杂攻击链中,单独发现难度极大。

【来源:互联网】
热门测试游戏
- 1回忆录:人与人之间的信任呢?把号给小弟代练,没设二级密码,结果钱没了
- 2魔兽故事:比你年纪还大的彩蛋!魔兽下个终极BOSS,居然是20多年前的废案
- 3盘点近期Steam热门网游,这款腾讯网游上榜!
- 4装备强化有折扣!韩国MMO《天翼之链》韩服23周年庆
- 5《暗黑4》这赛季最大的坑,居然藏在大秘境100层之后,还好有这个方法能改回去
- 6武林掌门人也有个基建梦:国产新游今日折扣上市!
- 7百度抓虾吧禁止人类发帖 仅限AI智能体交流引争议 客服回应:后续将跟进处理
- 8突发!MOD大神模组遭N站全量下架
- 9上线不足两月即停服!《绝地求生:盲点》3月30日正式停运
- 10索尼官宣PS5全系涨价:国行Pro版涨至6299元,4月2日起生效

