苹果已正式发布了iOS 26.6、iPadOS 26.6和macOS 26.6在其他平台上的最新系统更新。除了提升系统稳定性外,它还带来了大规模的安全补丁。 此次更新修补了 iOS 26.6 中影响 iPhone 和 iPad 的 75 多个安全漏洞,涵盖多个系统组件,包括内核、WebKit、Wi-Fi、ImageIO 和 SceneKit,进一步提升整体设备安全。公司还敦促用户尽快升级和安装。
iOS 26.6 修补了 iPhone 系统安全漏洞的 75 个
根据苹果的安全公告,iOS 26.6和iPadOS 26.6共列出了78个漏洞补丁,涉及87个常见的CVE漏洞和暴露数字。由于部分漏洞同时对应多个CVE,因此其数量超过实际漏洞条目。 本次 iOS 26.6 更新中修补的漏洞涵盖多个系统框架和核心组件,包含若干重大安全漏洞,包括:
- MediaRemote:该漏洞可能允许应用程序获得root(最大)权限。
- AVEVideoEncoder:允许应用程序执行具有内核权限的任意代码。
- Game Center 和 libc:可能允许恶意应用绕过沙箱隔离机制。
- CloudAttestation:允许恶意应用绕过代码签名认证。
- ImageIO:处理自定义图像时,可以执行任意代码。
- SceneKit:在打开恶意制作的文件时,有三个漏洞可以执行任意代码。
- 可访问性:拥有实体访问权限的用户可通过iPhone镜像功能访问敏感数据。
- 联系人:允许应用在未经用户同意的情况下添加联系人。

除了上述漏洞外,苹果还修补了十多个内核漏洞,这些漏洞可能导致写入或篡改内核内存、泄露内核内存内容、绕过网络过滤机制以及导致系统终止等风险。
另一方面,Safari 和大多数应用使用 WebKit,这是修复多个安全漏洞的浏览器引擎,可能影响几个关键核心漏洞:
- 泄漏进程内存
- 揭示用户是否访问过特定网站
- 界面欺骗
- 绕过iframe沙盒限制
- 访问外部沙盒文件
- 这导致Safari意外关闭
此外,苹果还修补了一个Wi-Fi漏洞,一旦被利用,附近的攻击者可能会攻破进程内存。
苹果还特别感谢了12位安全研究人员,他们帮助发现了iOS 26.6中修复的78个漏洞。
更新在macOS Tahoe 26.6和watchOS 26.6等平台上同步
除了iPhone和iPad,苹果还为其他平台发布了安全更新。其中,macOS Tahoe 26.6修补了155个不同的CVE漏洞。除了与iOS共享的补丁外,苹果还修复了可能导致应用出现的问题:
- 获取根权限
- 打破沙盒隔离
- 绕过守门人安全检查
- 绕过隐私权限设置
- 访问受保护数据
苹果也为旧版macOS发布了安全更新,但未将其计入统计数据。此外,watchOS 26.6、tvOS 26.6和visionOS 26.6也获得了安全更新。 苹果表示,排除多个平台上的重复漏洞后,所有更新都修补了共194个不同的CVE漏洞。

苹果持续通过系统更新修补各种安全漏洞,以降低设备攻击风险。虽然官方声明未声明 iOS 26.6 中已修补的漏洞已被利用,但由于存在高风险漏洞如根权限、内核、WebKit 和代码执行,建议满足升级要求的 iPhone、iPad、Mac、Apple Watch、Apple TV 和 Apple Vision Pro 用户 尽快安装最新版本以获得完整的安全保护。
此前,公司表示,由于黑客利用人工智能技术加速漏洞的发现和利用,公司已加快了一些iOS安全补丁的发布进度,以应对日益严重的网络安全威胁。
