苹果修复10余岁尾层老Bug:iOS 1.0时期就已存在,已在进犯中被使用
2026-02-13 18:45:55
2月13日消息,近日,苹果发布更新修复了一个编号为CVE-2026-20700的零日漏洞。
该漏洞的特殊之处在于,它影响的并非边缘功能,而是 iOS 最核心、最底层的基础设施dyld(动态链接器),并且这一漏洞自iOS 1.0时代起便已存在,几乎贯穿了整个iPhone的进化史。
dyld负责在App启动时加载并链接各种动态库,安全专家Milbier将其比喻为手机的大门门卫。
通常情况下,dyld会验证应用的合法性并将其隔离在沙箱中,但此次漏洞允许攻击者在安全检查启动前就骗过门卫,从而获取系统的核心控制权。
在iOS 26.3更新中,苹果同时修复了多项WebKit漏洞,而攻击者正是将dyld与WebKit漏洞组合利用,形成完整攻击链。
Milbier解释称,攻击者先通过伪造身份突破浏览器防护,再利用dyld漏洞实现对整个设备的完全控制,这种攻击方式可实现零点击入侵,用户甚至无需点击链接,仅接收恶意内容就可能中招。
至于为何十余年后才修复,分析指出,dyld这类底层组件虽稳定但高度复杂,任何改动都可能牵动成百上千个依赖模块。
加之历史兼容性要求极高,安全审计往往更关注业务逻辑层,而忽视这类成熟稳定的基础设施,此外这类漏洞通常隐匿于复杂攻击链中,单独发现难度极大。

声明:文章不代表链懂观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
少女CSGO全高清大片:如何选择最佳直播视频软件链资讯 2026-02-13 18:41:37
-
2026年买纯电仍是混动 一文读懂用车需要链资讯 2026-02-13 18:39:29
-
什么是默克尔树(Merkle Tree)?默克尔树是如何构建的?链百科 2026-02-13 18:37:31
-
怎么把欧意的钱转到web3(欧意转web3教程完整版)链资讯 2026-02-13 18:33:26
-
小车隧道内抛锚 20秒后被货车追尾,交警一通电话救下四小我链资讯 2026-02-13 18:33:20
-
深度解析“9·1樱花PPT网站大片”直播视频软件的创新与影响链知识 2026-02-13 18:33:19
-
BNB 链生态系统中的 7 大 DEX是哪些?2025年更新版名单链知识 2026-02-13 18:33:00
-
拉尔夫-舒马赫和男性情人订亲了,而且取得了前妻祝愿链资讯 2026-02-13 18:27:59
-
探索葫芦小金刚网盘资源库:为您的直播视频软件带来便利链资讯 2026-02-13 18:24:59
-
Polygon上的算法稳定币协议遭黑,稳定币归零案例再添一桩链百科 2026-02-13 18:22:30