【CNMO 科技消息】9 月 29 日,据外媒报道,苹果向 iPhone、iPad 和 Mac 用户推送了一轮紧急安全更新,修复了超过 100 项安全漏洞,其中至少两个漏洞可被远程利用。

iPad
最严重的漏洞之一位于蓝牙模块。该漏洞允许攻击者实现任意代码执行,并可能导致应用程序异常终止。另一个远程可利用漏洞影响从 iPhone 11 及以后机型的移动通信基带(Baseband),可被用于发起拒绝服务攻击,导致设备丧失网络连接能力。
除远程漏洞外,苹果还修复了涉及几乎全部重要系统区域的问题。根据苹果安全更新页面,受影响范围涵盖辅助功能、文件系统(可导致内核内存写入)、App Store(持久账户标识符隐私问题)、CoreMedia(恶意图片可导致代码执行)以及 Safari(应用列表可被读取)等。此外,多个 WebKit 安全漏洞也得到修复,苹果通过 Safari 27 的形式同步为 macOS Sequoia 15 和 Tahoe 26 提供修补。

安全漏洞
macOS 27 的修复规模与 iOS 27 相当,但存在更多可远程攻击的漏洞,除蓝牙外还包括打印机 SDK CUPS 以及 macOS 内核和网络例程 smbx 中共计三个漏洞。其中一个内核漏洞可影响内核内存,其他则会导致系统崩溃。CUPS 漏洞同样可被用于执行任意代码。
上述许多漏洞也在 watchOS 27、visionOS 27 和 tvOS 27 中同步修复。此外,苹果还发布了 iPadOS 26.7、iOS 26.7、macOS 26.7(Tahoe)和 macOS 15.8(Sequoia)的更新。但需要注意的是,这些旧版本更新并不包含 iOS 27 等主要版本中的全部修复内容,苹果建议用户若设备支持,应升级至最新的 27 版本。英特尔 Mac 不在支持范围内。
目前没有迹象表明上述 iPhone 和 iPad 漏洞已被实际利用,至少苹果的安全说明中未提及存在已知利用案例。


登录后才可以发布评论哦
打开小程序可以发布评论哦