iOS 26.6 修高風險漏洞:iPhone、iPad、Mac 要唔要即刻更新?
Tech News

iOS 26.6 修高風險漏洞:iPhone、iPad、Mac 要唔要即刻更新?

圖片:via Engadget — https://www.engadget.com/2224488/ios26-6-macos26-6-and-the-rest-are-out-addressing-security-fixes/
TechLab 編輯部(譯)·

官方未話漏洞已遭利用,不過核心權限風險值得盡快補

今次更新重點喺保安

Apple 已經推出 iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、watchOS 26.6、tvOS 26.6 同 visionOS 26.6。今輪更新嘅官方保安公告相當長,重點亦幾清楚:**系統處理惡意檔案或圖片時,有啲漏洞最壞可以俾人執行任意程式碼;亦有惡意 app 可能取得 kernel 權限,或者令 kernel 記憶體受損。**至於一般功能有咩改動,Apple 今次嘅保安文件冇詳細交代,唔好單憑更新畫面就當佢純粹修小錯。

iPhone 顯示 Apple 軟件更新提示畫面

圖片:Apple

邊幾個漏洞最值得留意

iPhone 同 iPad 嗰邊,CVE-2026-64747 涉及影片編碼元件,Apple 話 app 可能取得 kernel 權限;CVE-2026-43818 就係處理特製圖片時可能執行任意程式碼。另外,惡意檔案亦可能觸發同類問題,部分漏洞仲牽涉 kernel 記憶體損壞。呢啲影響聽落嚴重,不過要分清楚:**Apple 只係交代漏洞最壞可以做到咩,冇話今次任何一項已經俾人實際利用。**所以標成零日攻擊或者話 iPhone 正遭入侵,都係講多咗。

iPhone 11 起、近年 iPad 都有份

iOS 26.6 適用於 iPhone 11 或之後型號;iPad 就包括 12.9 吋 iPad Pro 第 3 代起、11 吋 iPad Pro 第 1 代起、iPad Air 第 3 代起、iPad 第 8 代起,同 iPad mini 第 5 代起。用緊更舊型號而見唔到 26.6,唔代表部機壞咗,只係要另外檢查該型號仲有冇較舊系統嘅保安更新。一般私人裝置可以先備份,再喺「設定 > 一般 > 軟件更新」下載同安裝更新,唔使等到有攻擊消息先郁手。

Mac 唔使升 Tahoe 先補到漏洞

Mac 呢邊有個實際重點:Apple 同日提供 macOS Tahoe 26.6、Sequoia 15.7.8 同 Sonoma 14.8.8。即係部 Mac 因為軟件相容性而未升 Tahoe,仍然可以留喺原有主要版本補保安漏洞。Tahoe 公告列出 app 取得 root 權限、繞過 Gatekeeper、逃出 sandbox,同執行 kernel 權限程式碼等風險;Sequoia 同 Sonoma 亦有 kernel 權限、root 權限同惡意檔案執行程式碼相關修補。工作用 Mac 最實際係留喺而家用緊嗰個主要版本,再裝最新保安更新,唔使誤以為一定要升 Tahoe。

要唔要第一時間裝?

一般私人 iPhone、iPad 同 Mac,**備份完成後就值得盡快更新,最好唔好無限期拖住。**雖然官方未有證據話漏洞已遭利用,但更新公開後,漏洞細節亦會逐步俾保安研究員拆解,舊版本唔會因為暫時冇事故而變安全。至於裝住公司 VPN、裝置管理、醫療或其他關鍵軟件嘅工作機,可以先睇公司 IT 有冇相容性安排,不過呢個只係短暫延後嘅理由,唔係長期停留舊版嘅藉口。

iPhone、iPad 裝完冇得降級

Apple 特別註明,iOS、iPadOS、tvOS、watchOS 同 visionOS 裝完更新後,**唔可以降返上一個版本。**備份可以保住資料,但唔等於可以幫你還原舊系統,所以依賴特定 app、公司登入工具或者配件嘅人,更新前最好先確認相容性。一般用戶就先做一次 iCloud 或電腦備份,再安排充電同 Wi‑Fi 更新;今次未去到要放低手頭所有嘢緊急安裝,但亦冇乜理由拖幾個星期。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook