隨著 iOS 26.6、iPadOS 26.6 及相關軟件更新的發布,Apple 詳細介紹了今日新操作系統版本中包含的大量安全修復。iOS 26.6 和 iPadOS 26.6 的安全更新在多個方面影響了 iPhone 和 iPad。在這兩個版本中,Apple 提供了超過 75 項針對 iPhone 和 iPad 的安全修復,這些修復涵蓋了系統的廣泛部分。具體來説,Apple 的公告中包含了 78 條與 87 個獨特 CVE 編號相關的漏洞條目。
CVE 數量較高是因為一些條目解決了多個 CVE。
Apple 並未表示在 iOS 26.6 中修復的漏洞在實際環境中被積極利用。其中幾項修復在 Apple 的冗長列表中尤為突出:一個 MediaRemote 漏洞可能允許應用程式獲得根權限;一個 AVEVideoEncoder 漏洞可能使應用程式以內核權限執行任意代碼;Game Center 和 libc 中的漏洞可能允許惡意應用程式逃脱其沙盒;一個 CloudAttestation 漏洞可能讓惡意應用程式繞過代碼簽名強制執行;一個 ImageIO 漏洞可能在處理惡意製作的圖像時導致任意代碼執行;
三個 SceneKit 漏洞可能在處理惡意製作的文件時導致任意代碼執行;一個無障礙功能問題可能通過 iPhone 鏡像暴露敏感數據給有實體訪問權限的人;一個聯絡人漏洞可能使應用程式在未經用户許可的情況下添加聯絡人。
Apple 在 iOS 26.6 中修復了多項重要安全漏洞
此外,Apple 還修復了十多個內核漏洞,這些漏洞的潛在影響包括損壞或寫入內核內存、洩露內核內存、繞過網絡過濾器以及導致系統意外終止。WebKit 也進行了大量修復,這些漏洞可能會暴露進程內存、揭示用户是否訪問過某個鏈接、使界面偽裝得以實現、違反 iframe 沙盒規則、允許應用程式讀取沙盒外的文件,甚至使 Safari 崩潰。還有一個 Wi-Fi 漏洞可能允許附近的攻擊者損壞進程內存。
在 78 條記錄的安全修復之後,Apple 提供了一個單獨的「額外認可」部分,其中包含 12 條感謝聲明。這些條目向研究人員致謝,但並未作為單獨的安全修復或分配額外的 CVE 編號。完整的修復列表及研究人員的致謝可在 Apple 的網站上查閲。Apple 先前表示,由於 AI 驅動的黑客工具,它加速了上月 iOS 26.5.2 版本的多項安全修復的發布。
Apple 產品的更多應用包括 Apple AirTag 2,為鑰匙、包、單車等提供 Find My 追蹤功能;AirPods 4,Apple 最新的無線耳機;AirPods Pro 3,Apple 最佳無線耳機;Beats USB-A to USB-C 充電線,官方 CarPlay 充電線;無線 CarPlay 轉接器,無需再插入;Withings Body Comp,最佳的 Apple Health 智能體重計。
項目 規格 處理器 A 系列芯片 電池容量 具體數據未公開
利益聲明:本文包含合作商戶產品連結,如你透過連結購買,TechRitual 可能獲得佣金收入,但不影響產品評價及推薦。詳情請參閱私隱政策。
身為 Amazon Associate,本站會從合資格購買中賺取佣金。

