Apple 修复 iOS 通知数据残留漏洞(CVE-2026-28950)
Apple 于 4 月 22 日发布安全更新,修复了 iOS 和 iPadOS 中一个与通知服务相关的漏洞,编号 CVE-2026-28950。
漏洞详情
该漏洞存在于 Notification Services 组件中,导致标记为删除的通知可能意外保留在设备上。Apple 的描述是「a logging issue was addressed with improved data redaction」——即一个日志问题,通过改进数据脱敏技术加以解决。
影响范围
此次修复覆盖以下版本:
- iOS 26.4.2
- iPadOS 26.4.2
- iOS 18.7.8
受影响设备包括 iPhone 11 及后续机型、iPad Pro 12.9 英寸第三代及后续型号等。
外界反应
据报道,Signal 对此漏洞表示关注并感谢 Apple 的迅速响应。Signal 表示安装补丁后,此前被意外保留的通知将被删除,未来不会再为已删除的应用保留通知。
Apple 未披露该漏洞是否已在野外被利用。

来源:Apple Support · BleepingComputer · Signal
推荐阅读
- Claude Code 被指通过 system prompt 隐蔽传递代理与时区信息6/30/2026
- 苹果首款触屏 MacBook 确认搭载 M5 Pro/Max,M7 版计划 2027 年跟进6/27/2026
- 2026 年 AI 都学会了记忆,但你的记忆不属于你7/19/2026
- Linux 内核曝 DirtyClone 高危漏洞,本地用户可静默提权至 root6/27/2026
- Anthropic 回应 Claude Code 暗藏代码检测中国用户,将在新版本中完全回滚7/1/2026
- Xcode 26.6 正式版新增 Google Gemini 编程助手6/26/2026
- 宝可梦GO玩家300亿张扫描图,可能正在训练军用无人机6/11/2026
- Anthropic 呼吁全球放缓前沿 AI 开发,警告递归自我改进风险6/5/2026
- Apple Music 测试版代码暗示可能推出免费或低价方案5/31/2026
- Apple Music 测试版代码暗示可能推出免费或低价方案5/31/2026
- Apple M5 首个公开内核内存破坏利用:5 天绕过硬件级防护5/15/2026
- iPhone 17 Pro 系列降价 1000 元,到手价 6999 元起5/15/2026
- NGINX 曝严重 RCE 漏洞:潜伏代码库 18 年,全球数亿服务器面临风险5/14/2026
- TanStack npm 供应链攻击复盘:Pwn Request + 缓存投毒 + OIDC 内存提取的完整攻击链5/12/2026
- Microsoft Edge 被曝会话期间明文保存所有密码于内存5/5/2026
- Chrome 148 删除本地AI隐私承诺,Google称处理方式未变5/10/2026
- Apple 与 Intel 达成初步芯片代工协议,Intel 股价飙升 18%5/8/2026
- 苹果据报停止 Vision Pro 研发,60 万台销量难撑 3500 美元定价4/30/2026
- 苹果与英特尔、三星初步探讨在美生产设备处理器5/5/2026
- 三星和 LG 将为 iPhone 18 Pro 供应 OLED 面板,京东方未入围5/7/2026
- Dirty Frag:Linux 内核零拷贝路径本地提权漏洞5/7/2026
- iPhone 17 拿下 2026 年 Q1 全球最畅销手机,苹果包揽前三5/6/2026
- PyPI 包 lightning 遭供应链攻击,800 万月下载量的 ML 框架暴露开发者凭证5/2/2026
- 爱泼斯坦案幸存者起诉 Google:AI 搜索放大了数据泄露的伤害3/27/2026
- Apple 推出全新 Pride Edition Sport Loop 表带,多彩致敬 LGBTQ+ 社区5/4/2026
- 苹果下架 Mac mini 256GB 版本,入门起售价涨至 799 美元5/2/2026
- GitHub 内部 git 基础设施远程代码执行漏洞 CVE-2026-3854 详解4/29/2026
- 苹果研究团队提出 LaDiR 框架,并行扩散推理提升 LLM 数学与代码生成表现4/30/2026
- 苹果把 WWDC 2026 定在 6 月 8 日,AI 与开发者工具会是重点3/23/2026
- iOS 27 将新增 Apple Intelligence 照片编辑工具4/29/2026