CVE-2026-28954CVE-2026-28954 是一个影响 Apple 多平台操作系统的高危安全漏洞。该漏洞源于文件隔离机制的处理逻辑缺陷,允许恶意制作的磁盘镜像绕过 Gatekeeper 的安全检查。攻击者无需用户交互或特殊权限,即可通过网络传播利用此漏洞。成功利用该漏洞可能导致敏感信息泄露,并破坏系统对下载文件的安全验证流程。Apple 已在 iOS 18.7.9、iPadOS 18.7.9 及多个 macOS 版本中通过增加额外检查修复了此问题,建议用户尽快升级系统。
该漏洞的核心原理在于 Apple 操作系统中的 Gatekeeper 机制未能正确处理特制的磁盘镜像文件。Gatekeeper 的主要作用是验证从互联网下载的软件来源,以确保其由已知开发者签名或未包含恶意代码。在此漏洞中,攻击者可以通过构造特殊的磁盘镜像(如 DMG 文件),利用文件隔离属性标记或文件结构的逻辑漏洞,欺骗系统使其认为该文件已通过安全检查或来自受信任位置。由于 CVSS 向量显示无需用户交互(UI:N)且攻击复杂度低(AC:L),攻击者可能诱导系统自动处理或挂载此类镜像,从而在用户不知情的情况下执行其中的恶意载荷。尽管 CVSS 评分主要侧重于机密性影响(C:H),但绕过 Gatekeeper 通常为后续的代码执行和权限提升打开了大门,严重威胁系统安全。