
macOS 三大分支同日補漏洞:舊 Mac 留守 Sequoia、Sonoma 都要即更新
三個高影響漏洞橫跨新舊系統,更新唔使等升級 Tahoe
Apple 喺 7 月 27 日一次過推出 macOS Tahoe 26.6、Sequoia 15.7.8 同 Sonoma 14.8.8。iThome 報道三份公告分別列出 155、138 同 127 個漏洞修補項目,合計 420 個。不過呢個數字包含同一 CVE 喺多個系統分支重複出現;按 Apple 現時三份公告列出嘅編號去重,實際涉及 176 個獨立 CVE。所以「逾 400 個獨立漏洞」會講大咗,但今次更新規模依然相當大。
三個漏洞最貼近一般用戶風險
第一個值得睇係 ImageIO 嘅 CVE-2026-43818。Apple 指系統處理特製圖片時,攻擊者有機會執行任意程式碼。瀏覽器、通訊 app、預覽工具同檔案縮圖都會處理圖片,所以用戶喺好多日常情況都有機會接觸到呢類檔案。呢個 CVE 同時出現喺 Tahoe、Sequoia 同 Sonoma 公告,證明留守舊分支亦冇避開相關風險。Apple Tahoe 公告將影響寫得相當直接。
第二個係 DesktopServices 嘅 CVE-2026-64708,問題涉及 app 繞過 Gatekeeper 檢查。Gatekeeper 會檢查由網上下載嘅 app,配合簽署、公證同隔離標記,減低用戶誤開可疑軟件嘅機會。今次漏洞屬於檔案隔離機制繞過,三個 macOS 分支都有修補。佢未必單靠自己就足以控制部 Mac,但會削弱系統攔截可疑 app 嘅其中一道防線。
第三個係 MediaRemote 嘅 CVE-2026-43723。Apple 話 app 有機會靠路徑處理問題取得 root 權限,同樣橫跨三個分支。呢類權限提升漏洞通常要攻擊者先有程式喺部機度運行,但一旦同前面嘅程式碼執行或者安全檢查繞過漏洞配合,後果可以由普通 app 權限擴大到控制更多系統資源。暫時冇證據顯示三個漏洞已組成現成攻擊鏈,亦唔應該自行當成已有人用緊。

圖片:Apple
公告冇話漏洞正受攻擊
Apple 呢三份安全公告都冇寫公司知悉漏洞曾經受實際利用,所以今次唔適合用「零日攻擊爆發」或者「Mac 已遭入侵」呢類講法。冇公開攻擊紀錄只代表 Apple 暫時冇作出相關確認,唔等於可以拖住唔更新。公告入面仲有 Kernel 記憶體破壞、sandbox 逃逸、惡意 ZIP 繞過 Gatekeeper、網絡過濾繞過同開源元件漏洞,公司 Mac、開發機同會處理大量外來檔案嘅裝置尤其值得盡快安排更新。
留守舊系統一樣有對應修補
Apple 今次同步照顧三個分支,對未升 Tahoe 嘅用戶好重要。Tahoe 支援範圍已經收窄,例如 MacBook Air 要 Apple 晶片型號,只有少量 Intel MacBook Pro、2020 iMac 同 2019 Mac Pro 等型號仍然支援;部分 2018、2019 Intel Mac 就只可停喺 Sequoia 或 Sonoma。公司亦可能因為舊插件、驅動程式或者內部軟件相容性而延遲大版本升級。就算暫時唔升 Tahoe,留守舊介面或者舊工作環境嘅用戶,仍然可以先裝今次對應更新。
點檢查自己裝啱版本
撳左上角 Apple 選單,再揀「關於這部 Mac」,就會見到系統名稱同版本;完成後應該顯示 Tahoe 26.6、Sequoia 15.7.8 或 Sonoma 14.8.8。要更新就去「系統設定」>「一般」>「軟件更新」,先儲存工作、接上電源,再安裝系統提供嘅相容版本。公司 IT 管理員就要留意重啟時段同部署回報,避免裝置下載咗更新但一直未完成安裝。仍用呢三個分支嘅 Mac,今次都應該排入近期更新清單。
參考來源
- iThome — Apple同步更新macOS Tahoe、Sequoia與Sonoma三大分支,包含逾400個漏洞修補項目 — original report
- Apple:macOS Tahoe 26.6 安全內容 — 核對 Tahoe 修補嘅 CVE、影響同推出日期
- Apple:macOS Sequoia 15.7.8 安全內容 — 核對 Sequoia 修補嘅 CVE 同影響
- Apple:macOS Sonoma 14.8.8 安全內容 — 核對 Sonoma 修補嘅 CVE 同影響
- Apple Security Releases — 確認三個 macOS 更新都喺 2026 年 7 月 27 日推出
- Apple:macOS Tahoe 26 升級及相容資料 — 核對 Tahoe 支援嘅 Mac 類別
- Apple:檢查 Mac 所用 macOS 版本 — 提供查看系統名稱同版本嘅官方步驟
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







