人民網
人民網>>重慶頻道>>品牌>>動態

硬核突破!重慶電信團隊挖掘發現多項iOS/macOS蘋果操作系統高危零日漏洞

2026年09月23日19:05 |
訂閱已訂閱已收藏收藏小字號

近日,中國電信重慶公司(以下簡稱:重慶電信)安全運營中心九宮格團隊實現重大技術突破,成功挖掘發現多項蘋果操作系統高危零日漏洞(CVE-2026-84555、CVE-2026-84527、CVE-2026-28933、CVE-2026-84528)。團隊第一時間向工業和信息化部網絡安全威脅和漏洞信息共享平台(NVDB)和蘋果官方報送漏洞細節,協助廠商完成隱患研判與修復迭代,相關漏洞已在最新的iOS 27.0和macOS 27.0正式版本中完成全面修復,團隊成果分別收錄在 Sandbox、TCC等多個核心安全組件的漏洞說明條目內,獲得蘋果官方認可。

作為全球普及率極高的操作系統,iOS與macOS憑借完善的安全防護體系與嚴苛的隱私管控機制,長期以高安全性、高隱私性著稱。其中,TCC(Transparency, Consent, and Control)機制是蘋果操作系統核心隱私防護屏障,承擔著管控攝像頭、麥克風、相冊、磁盤文件、定位、雲端數據等各類用戶敏感權限的核心作用,通過強制用戶授權機制,杜絕應用非法竊取隱私數據,是蘋果重點防護的核心安全架構。該機制防護門檻極高、破解難度極大,目前國內能夠成功突破該核心防護機制的安全團隊僅個位數。

本次團隊挖掘的系列高危漏洞影響范圍極廣,尤以 CVE-2026-84555 風險突出,不僅影響 iOS 移動端、macOS 桌面端,watchOS、tvOS 等所有蘋果操作系統均受波及。漏洞根源存在於蘋果底層的進程間通信,一旦被不法攻擊者利用,可直接繞過核心TCC隱私防護體系,在無彈窗提示、無用戶授權、無感知靜默狀態下,非法讀取、竊取用戶各類隱私數據,極易引發個人信息泄露、數據被非法盜用等重大安全風險,對全球海量蘋果用戶的信息安全構成嚴重威脅。

此次多項高危零日漏洞的成功挖掘與閉環修復,反映出重慶電信九宮格團隊在操作系統底層架構研究、高端零日漏洞挖掘、系統安全攻防研判、原生防護機制突破等核心領域已經具備躋身全球一流水平的實力。

未來,重慶電信將持續深耕網絡安全、操作系統底層安全、終端安全防護等核心領域,持續打磨攻防技術能力、深挖安全隱患、筑牢安全防線,持續輸出高質量安全研究成果,為終端操作系統安全生態建設、全網網絡安全防護體系完善貢獻核心力量。(潘珍淨)

(責編:秦潔、劉政寧)

分享讓更多人看到

返回頂部