今日(7/28)凌晨苹果正式推送iOS 26.6、iPadOS 26.6、macOS 26.6 等其他平台的系统更新,乍看之下变化不大,但实际上这次的更新修正约数百项系统安全漏洞;虽然目前没有证据显示漏洞已遭利用,但苹果仍呼吁所有用户尽快更新,降低装置安全风险。

首先iOS 26.6 与iPadOS 26.6 的部分,总共修正约90 项安全漏洞,涵盖系统核心、Safari、联络人、Siri、Wi-Fi、App Store,以及图片、音讯与影像处理等多个元件。可以简单整理成5 大重点:
修正多项与图片、音讯、影片及档案解析有关的漏洞;如果开启经过特殊设计的图片、影音或档案,可能导致App 宕机、系统异常,甚至让攻击者有机会执行恶意程式,虽然一般情况下较少遇到,但这类漏洞是近年常见的攻击手法之一。
这次WebKit 修补多项漏洞,包含恶意网站造成Safari 宕机、泄漏部分资料、绕过浏览器安全限制,以及利用假介面误导使用者等问题。由于许多App 也采用WebKit 显示网页内容,因此不只是Safari 会受益。
修正多项Kernel(系统核心)漏洞,避免恶意App 利用漏洞造成系统异常、取得更高权限,甚至影响整部装置的安全性。这类漏洞虽然一般用户不容易察觉,但通常也是资安更新中最重要的一环。
此次更新也修正联络人、Siri、App Store、Game Center 等功能的安全问题,包括未经授权存取联络人资讯、取得敏感资料,或利用装置资讯追踪使用者等情况,进一步强化iPhone 与iPad 的隐私保护。
同时也修正Wi-Fi、iPhone 镜像输出等功能的安全漏洞,降低降低近距离或实体接触等特定情境下可能发生的资料外泄风险,让整体系统防护更加完整。

而macOS 26.6 除了修正与上述相同的Safari、WebKit、系统核心、图片与影音处理等安全漏洞外,还额外修补多个Mac 专属功能与系统元件的相关漏洞,总计多达约130 项主要重点包括:
修补APFS、HFS、Disk Images 等多项漏洞,避免恶意磁碟映像(Disk Image)或特制档案造成系统异常、记忆体损毁,甚至有机会被利用执行恶意程式。这类漏洞与Mac 日常开启档案、挂载磁碟映像等操作息息相关。
加强Gatekeeper、Sandbox(沙盒)及App 权限管理机制,修补可能绕过安全检查、突破沙盒限制,或取得更高系统权限的漏洞,降低恶意程式影响整体系统安全的风险。
修正SMB、WebDAV、Screen Sharing、AFP 等多项网路服务漏洞,可降低远端桌面、档案分享及区域网路环境下,遭受攻击、系统异常或资料外泄的风险。
Apple Account、Keychain、联络人、Safari、Spotlight 等功能皆有安全更新,修正可能存取敏感资料、提升权限或泄漏隐私资讯等问题,进一步加强使用者帐号与个人资料保护。
顺带一提,部分修正项目也包含在macOS Sequoia 15.7.8 与macOS Sonoma 14.8.8 当中,请还在使用就系统的用户特别留意。

就连tvOS 26.6、watchOS 26.6、visionOS 26.6 也有修正80 多项系统漏洞,同样是涵盖系统核心、WebKit、图片与影音处理、个人资料保护,以及网路连线等元件,部分问题可能造成App 当机、记忆体损毁,甚至让恶意程式取得更高权限,可见这次安全更新涉及的系统元件非常广泛。

虽然目前没有证据显示这些漏洞已遭骇客实际利用,但修正内容包含系统核心、Safari、个人资料保护、网路连线等多项重要元件;由于安全漏洞往往会在修补内容公开后成为研究与攻击目标,因此建议所有符合更新资格的装置尽快升级至最新版本,以获得最新的安全防护,降低遭到漏洞攻击的风险。
更新时间:2026-07-31
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 71396.com 闽ICP备11008920号
闽公网安备35020302034844号