27 7 月 2026

iOS 26.6 修復了 iPhone 超過 75 個安全問題,立即更新

iOS 26.6 修復了 iPhone 超過 75 個安全問題,立即更新

在發布 iOS 26.6、iPadOS 26.6 和相關軟體更新後,Apple 詳細介紹了今天新版本作業系統中包含的大量安全修復。

iOS 26.6 和 iPadOS 26.6 中的 Apple 安全性更新對 iPhone 和 iPad 的影響不同

在 iOS 26.6 和 iPadOS 26.6 中,Apple 詳細介紹了針對 iPhone 和 iPad 的超過 75 個安全修復。這些修復涵蓋了系統的廣泛部分。

更準確地說,Apple 的建議包含與 87 個唯一 CVE 編號相關的 78 個單獨的漏洞記錄。 CVE 的數量較多,因為多個條目涉及多個 CVE。

Apple 並未聲稱 iOS 26.6 中修復的任何漏洞已被主動利用。

一些修復從蘋果的長列表中脫穎而出:

  • MediaRemote 錯誤可能會導致應用程式獲得 root 權限。
  • AVEVideoEncoder 漏洞可能允許應用程式以核心權限執行任意程式碼。
  • Game Center 和 libc 中的漏洞可能允許惡意應用程式逃脫沙箱。
  • CloudAttestation 漏洞可能允許惡意應用程式繞過程式碼簽章執行。
  • ImageIO 漏洞可能導致處理惡意影像時執行任意程式碼。
  • 三個 SceneKit 漏洞可能導致處理惡意檔案時任意程式碼執行。
  • 可訪問性問題可能會導致具有實體存取權限的人可以透過 iPhone 鏡像取得敏感資料。
  • 聯絡人中的錯誤可能允許應用程式在未經使用者許可的情況下新增聯絡人。

核心、WebKit 和 Wi-Fi 修復。

蘋果還修復了十多個核心漏洞。潛在後果包括內核記憶體損壞或寫入、內核記憶體外洩、網路過濾器繞過以及系統意外關閉。

WebKit 也收到了大量修復。這些漏洞可能會暴露進程記憶體、揭示用戶是否訪問過連結、啟用介面欺騙、破壞 iframe 沙箱規則、允許應用程式讀取其沙箱之外的文件,或導致 Safari 崩潰。

另一個 Wi-Fi 漏洞可能允許附近的攻擊者破壞進程記憶體。

在 78 個記錄的安全修復程式之後,Apple 提供了一個單獨的「進階識別」部分,共 12 個積分。

這些條目感謝研究人員的幫助,但不會作為單獨的安全修復程序或分配的附加 CVE 編號呈現。

蘋果網站上提供了修復程序的完整清單和有關研究人員的資訊。

蘋果先前表示,由於人工智慧驅動的駭客工具,它已經加快了上個月發布的 iOS 26.5.2 的多個安全修補程式的發布速度。

FTC:我們使用自動會員連結來產生收入。 更多的。

來源連結