iOS 26.6 同 macOS 26.6 修補大批漏洞:邊部機要裝、舊 Mac 點揀
3C 產品

iOS 26.6 同 macOS 26.6 修補大批漏洞:邊部機要裝、舊 Mac 點揀

圖片:via MacRumors — https://www.macrumors.com/2026/07/27/ios-26-6-security-fixes/
TechLab 編輯部(譯)·

核心、網頁同權限漏洞齊修,支援裝置應盡快更新

Apple 今輪系統更新冇咩搶眼新功能,安全修補先係主菜。iOS 26.6、iPadOS 26.6 同 macOS Tahoe 26.6 已經推出,Apple 同日亦照顧仍然用緊 Sequoia 同 Sonoma 嘅 Mac。官方安全公告列出一大批跨系統漏洞,當中有啲涉及核心權限、網頁內容處理同私人資料;部機支援嘅話就應該更新。

先睇自己部機裝邊個版本

iOS 26.6 適用於 iPhone 11 或之後型號。iPad 方面就包括 12.9 吋 iPad Pro 第 3 代或之後、11 吋 iPad Pro 全系列、iPad Air 第 3 代或之後、iPad 第 8 代或之後,同埋 iPad mini 第 5 代或之後。更新位置照舊係「設定」>「一般」>「軟件更新」,系統會按裝置提供啱用版本。

Mac 就要睇而家行緊邊代系統:用 macOS Tahoe 嘅裝 26.6,留喺 macOS Sequoia 嘅裝 15.7.8,仍然用 macOS Sonoma 嘅就裝 14.8.8。換句話講,暫時唔升 Tahoe 都有對應安全更新,唔使為咗修漏洞硬升大版本。公司機如果由 IT 管理,就等管理員推送,唔好自行改系統政策。

幾類漏洞風險特別實際

官方公告入面較值得理會嘅,包括惡意 app 取得核心權限、破壞核心記憶體、繞過程式簽署或 sandbox 限制。macOS 仲修咗可提升至 root 權限、繞過 Gatekeeper 檢查,同改動鑰匙圈狀態等問題。呢類漏洞未必單獨就等於裝置會失守,但一旦同其他漏洞串埋用,攻擊者可以逐步由普通 app 權限踩入系統深處。

另一批同日常使用更貼身:特製圖片、音訊、影片或其他檔案可以觸發記憶體損壞、app crash,部分情況甚至可以執行任意程式碼。WebKit 亦修咗介面偽冒、sandbox 規則失效、讀取 sandbox 以外檔案同 Safari crash 等漏洞。即使你唔會亂裝 app,開網頁、睇訊息入面嘅內容或者處理收到嘅檔案,都可能掂到相關元件。

「數百個漏洞」唔應逐份公告硬加

iOS、macOS、watchOS、tvOS 同 visionOS 共用唔少底層元件,同一個 CVE 會重複出現喺幾份安全公告;Tahoe、Sequoia 同 Sonoma 亦有大量重疊項目。所以將每個版本列出嘅數量直接相加,會誇大成幾百個完全獨立漏洞。真正重點係今次覆蓋面好闊,由 WebKit、核心、圖像處理到權限控制都有修補,單睇一個總數反而睇唔到風險落喺邊。

未見主動攻擊聲明,照樣唔值得拖

截至 Apple 7 月 27 日公開嘅安全文件,未見官方話今次任何漏洞已遭主動利用,所以唔應包裝成零日攻擊警報。不過修補資料同 CVE 已經公開,安全研究員同攻擊者都可以研究更新前後嘅差異。一般用家可以先備份,再喺方便重新啟動裝置時更新;經常處理陌生連結、附件,或者工作涉及敏感資料嘅人,就應排前少少裝。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook