快升级!苹果iOS 26.7正式版发布:一口气修复80多个安全漏洞

苹果今天在推送 iOS 27 正式版的同时,悄悄给老用户补了一记“安全大礼包”——iOS 26.7 正式版上线。这次更新没有新功能,没有新界面,甚至没有新表情包,但苹果一口气修复了 80 多个安全漏洞,其中 75 个跟 iOS 27 修复的是同一批。对于暂时不想上 iOS 27 的用户来说,这可能是今年最值得安装的“补丁包”。

iOS 26.7 更新截图

从苹果官方安全公告来看,这次修复覆盖了系统内核、蓝牙、WebKit、Apple Neural Engine、Accessibility 等关键组件。其中一项内核漏洞尤其危险——恶意 App 可以借此直接获取系统最高权限。苹果通过加强权限限制堵上了这个口子。蓝牙方面也有高风险漏洞,远程攻击者能让应用崩溃甚至执行任意代码,属于典型的越界写入问题,已通过边界检查修复。

iOS 26.7 安全公告截图

WebKit 同样修复了多项内存损坏问题,恶意网页内容可以直接攻击浏览器内核。此外,敏感用户数据泄露、内核内存损坏、应用异常退出等常见漏洞也一并解决。80 多个漏洞,几乎把 iOS 26 积攒的“地雷”扫了个遍。

更有意思的是,这次部分漏洞是在 AI 协助下发现的。苹果安全公告显示,多项漏洞由安全研究人员与 Anthropic 旗下的 Claude 共同发现,涉及 AVEVideoEncoder、Foundation 以及 WebKit 等组件。AI 不再只是写诗画图,开始帮人类“抓黑客”了。虽然苹果没有透露具体协作方式,但至少说明 AI 在安全攻防领域已经能当半个研究员用。

AI 协助发现漏洞示意

目前苹果表示未发现这些漏洞被大规模利用,但随着漏洞细节公开,未安装更新的设备仍然暴露在风险中。如果你还在 iOS 26 上犹豫是否升级 iOS 27,至少先装上这个“安全补丁包”——毕竟 80 多个漏洞不是开玩笑的。

更新建议

漏洞列表

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,可联系本站进行二次审核删除:fireflyrqh@163.com。
Like (0)
Previous 2026年9月15日 上午8:27
Next 2026年9月15日 上午10:56

相关推荐