今天凌晨(7月28日),苹果正式发布了iOS 26.6、iPadOS 26.6、macOS 26.6及其他平台的系统更新。乍一看,这些变化似乎很小,但实际上,这次更新修复了大约数百个系统安全漏洞; 尽管目前没有证据表明该漏洞被利用,苹果仍敦促所有用户尽快更新,以降低设备安全风险。
iOS 26.6 和 iPadOS 26 修复了约 90 个安全漏洞
首先,iOS 26.6和iPadOS 26.6修复了约90个安全漏洞,涵盖系统内核、Safari、联系人、Siri、Wi-Fi、App Store,以及图像、音频和视频处理组件。 这可以简单总结为五个关键点:
1. 恶意图片、视频或文件可能成为攻击向量
修复了与图像、音频、视频和文件分辨率相关的多项漏洞; 打开专门设计的图片、视频或文件可能导致应用崩溃、系统异常,甚至让攻击者有机会实施恶意软件。虽然这种情况很少见,但近年来这类漏洞已成为最常见的攻击手段之一。
2. Safari和浏览器安全机制得到了进一步加强
这次,WebKit修补了多个漏洞,包括导致Safari崩溃的恶意网站、部分数据泄露、绕过浏览器安全限制以及用虚假界面误导用户。 由于许多应用也使用WebKit来展示网页内容,受益的不仅仅是Safari。
3. 修补核心系统漏洞以降低权限滥用风险
修复了多个内核漏洞,防止恶意应用利用漏洞导致系统异常、获得更高权限,甚至危及整个设备的安全。 虽然这些漏洞大多数用户不易察觉,但它们通常是网络安全更新中最重要的部分。
4. 增强联系人、Siri及其他功能的个人数据保护
此次更新还解决了联系人、Siri、App Store、Game Center等安全问题,包括未授权访问联系人信息、获取敏感数据或使用设备数据追踪用户,进一步加强了iPhone和iPad的隐私保护。
5. Wi-Fi、iPhone照片输出及其他功能已同步并修复
它还修复了Wi-Fi和iPhone镜像等安全漏洞,降低了在近距离接触或物理接触等特定场景下的数据泄露风险,并使整体系统保护更加完善。

macOS 26.6修复了约130个安全漏洞
除了修复上述 Safari、WebKit、系统内核、图像和视频处理等安全漏洞外,macOS 26.6 还修补了多个 Mac 专属功能和系统组件漏洞,总计约 130 个关键点,包括:
1. 增强的文件系统和磁盘镜像安全性
修补多个漏洞,如APFS、HFS和磁盘镜像,以防止系统异常和由恶意磁盘镜像或自定义文件导致的内存损坏,甚至可能被利用来执行恶意程序。 这些漏洞与日常 Mac 操作密切相关,比如打开文件和挂载磁盘镜像。
2. 守门人和应用访问保护更为全面
加强Gatekeeper、沙盒和应用权限管理机制,修补可能绕过安全检查、绕过沙盒限制或获得更高系统权限的漏洞,降低恶意软件影响整体系统安全的风险。
3. 远程连接和文件共享更安全
修复了包括中小企业、WebDAV、屏幕共享和AFP在内的多项网络服务漏洞,降低了远程桌面、文件共享和局域网环境中的攻击、系统异常或数据泄露风险。
4. 加强个人数据和账户的安全
苹果账户、钥匙链、联系人、Safari和Spotlight等功能均已安全更新,以解决访问敏感数据、权限升级或隐私泄露等问题,进一步加强用户账户和个人数据保护。
顺便说一句,macOS Sequoia 15.7.8和macOS Sonoma 14.8.8也包含了一些修复,因此仍在使用该系统的用户应特别注意。

tvOS 26.6、watchOS 26.6 和 visionOS 26.6 也修复了 80 多个安全漏洞
即使是tvOS 26.6、watchOS 26.6和visionOS 26.6,也修复了80多个系统漏洞。这些漏洞包括系统内核、WebKit、图像和视频处理、个人数据保护以及网络连接等组件。部分问题可能导致应用崩溃、内存损坏,甚至赋予恶意程序更高权限,显示此次安全更新涵盖了广泛的系统组件。

尽管目前没有证据表明这些漏洞被黑客利用,但修复内容包括系统内核、Safari、个人数据保护和网络连接等关键组件; 由于安全漏洞在补丁公开后常常成为研究和攻击的目标,建议所有符合条件的设备尽快升级到最新版本,以获得最新的安全保护,降低漏洞攻击的风险。
