首页 网络安全 网安动态 查看内容

硬核突破!重庆电信团队挖掘发现多项iOS/macOS苹果操作系统高危零日漏洞 ...

2026-9-24 09:42 7 0

摘要: 本次团队挖掘的系列高危漏洞影响范围极广,尤以 CVE-2026-84555 风险突出,不仅影响 iOS 移动端、macOS 桌面端,watchOS、tvOS 等所有苹果操作系统均受波及。作为全球普及率极高的操作系统,iOS与macOS凭借完善的安全防护体系与严苛的隐私管控机制,长期以高安全性、高隐私性著称。
关键词:操作系统, 作系统底, macOS, CVE, iOS, TCC, CVE-2026-84555, 苹果操作, 防护体系

近日,中国电信重庆公司(以下简称:重庆电信)安全运营中心九宫格团队实现重大技术突破,成功挖掘发现多项苹果操作系统高危零日漏洞(CVE-2026-84555、CVE-2026-84527、CVE-2026-28933、CVE-2026-84528)。团队第一时间向工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)和苹果官方报送漏洞细节,协助厂商完成隐患研判与修复迭代,相关漏洞已在最新的iOS 27.0和macOS 27.0正式版本中完成全面修复,团队成果分别收录在 Sandbox、TCC等多个核心安全组件的漏洞说明条目内,获得苹果官方认可。

作为全球普及率极高的操作系统,iOS与macOS凭借完善的安全防护体系与严苛的隐私管控机制,长期以高安全性、高隐私性著称。其中,TCC(Transparency, Consent, and Control)机制是苹果操作系统核心隐私防护屏障,承担着管控摄像头、麦克风、相册、磁盘文件、定位、云端数据等各类用户敏感权限的核心作用,通过强制用户授权机制,杜绝应用非法窃取隐私数据,是苹果重点防护的核心安全架构。该机制防护门槛极高、破解难度极大,目前国内能够成功突破该核心防护机制的安全团队仅个位数。

本次团队挖掘的系列高危漏洞影响范围极广,尤以 CVE-2026-84555 风险突出,不仅影响 iOS 移动端、macOS 桌面端,watchOS、tvOS 等所有苹果操作系统均受波及。漏洞根源存在于苹果底层的进程间通信,一旦被不法攻击者利用,可直接绕过核心TCC隐私防护体系,在无弹窗提示、无用户授权、无感知静默状态下,非法读取、窃取用户各类隐私数据,极易引发个人信息泄露、数据被非法盗用等重大安全风险,对全球海量苹果用户的信息安全构成严重威胁。

此次多项高危零日漏洞的成功挖掘与闭环修复,反映出重庆电信九宫格团队在操作系统底层架构研究、高端零日漏洞挖掘、系统安全攻防研判、原生防护机制突破等核心领域已经具备跻身全球一流水平的实力。

未来,重庆电信将持续深耕网络安全、操作系统底层安全、终端安全防护等核心领域,持续打磨攻防技术能力、深挖安全隐患、筑牢安全防线,持续输出高质量安全研究成果,为终端操作系统安全生态建设、全网网络安全防护体系完善贡献核心力量。(潘珍净)

本文出处: https://www.toutiao.com/article/7688689569268613675/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋
返回顶部