iOS 27 修復超過 100 項安全漏洞 包括系統內核與藍牙問題

Apple 在正式發佈 iOS 27 的同時,對系統安全性進行了大規模修補。根據 Apple 於 9 月 15 日公佈的安全更新資訊,iOS 27 此次修復了超過 100 項安全漏洞,其中包括多個涉及系統內核的高風險問題。針對仍希望繼續使用 iOS 26 的用戶,Apple 同步推出了 iOS 26.7,該版本同樣包含大量安全修復。

iOS 27 的安全更新規模相當可觀。Apple 公佈的漏洞清單顯示,新系統修復的問題超過 100 項,而 iOS 26.7 則修復了 80 多項安全漏洞,其中有 75 項修復內容與 iOS 27 相同。這意味著即使用戶暫時不願升級到全新的 iOS 27,也能通過安裝 iOS 26.7 獲得相當一部分最新安全補丁。

iOS 27 修復了超過 100 項安全漏洞

在此次修復的問題中,有多個與 iOS 系統內核有關。內核是作業系統最核心的組成部分,一旦存在安全漏洞,攻擊者可能獲得遠高於普通應用程序的系統權限。其中一個漏洞可能允許惡意應用獲取 root 權限,從而突破系統原本的安全限制,對設備進行更深層次的控制。

iOS 27 另一個值得關注的漏洞涉及藍牙。該漏洞可能允許攻擊者通過藍牙實現遠程代碼執行,即在特定條件下,攻擊者無需直接接觸 iPhone,就可能利用無線通信功能在設備上執行惡意代碼。內核權限提升和遠程代碼執行通常屬於移動作業系統中風險較高的安全問題。如果攻擊者將兩個或多個漏洞結合利用,就可能從普通應用或受限制的攻擊入口逐步獲得更高權限。

截至 Apple 發布 iOS 27 和 iOS 26.7 時,Apple 尚未發現這些漏洞已被實際用於針對用戶的攻擊。目前沒有證據表明這些漏洞已成為大規模現實攻擊的一部分。但隨著 Apple 正式公佈漏洞技術細節,尚未更新系統的設備理論上將面臨更高風險。安全研究人員及惡意攻擊者均可獲得更多關於漏洞成因和利用條件的資訊,Apple 建議用戶及時安裝相應安全更新。

iOS 27 此次安全補丁數量較多,也反映出近年來移動系統漏洞發現方式正在發生變化。人工智能模型越來越多地被用於分析大型軟件項目和源代碼,自動尋找過去難以通過人工審查發現的安全問題。Apple 此次公佈的漏洞致謝名單中,有三項安全問題明確歸功於 Anthropic 開發的 Claude 人工智能模型。Apple 同時在安全更新的其他致謝資訊中提到了 OpenAI 的 Codex Security。

相關資訊顯示,AI 輔助漏洞挖掘正在逐漸成為大型科技公司安全團隊工作流程的一部分。

從用戶角度來看,iOS 27 並不僅僅是一次帶來 Siri AI 等新功能的重大系統升級,此次版本同時包含大量底層安全修復。對於暫時不想升級 iOS 27 的用戶,Apple 提供的 iOS 26.7 提供了一條折衷方案,用戶可以繼續留在 iOS 26 的系統環境中,同時獲得大量新的安全補丁。Apple 目前仍會繼續向舊版系統提供安全維護,不過隨著 iOS 27 漸漸成為主流版本,未來更多新的安全修復和系統能力預計將集中在新版本上。

總括來講,iOS 27 此次超過 100 項安全漏洞修復並非普通的版本維護更新,而是一次規模較大的安全加固,其中涉及內核權限提升、藍牙遠程代碼執行等關鍵問題,同時還有多項由 AI 輔助發現的漏洞。

Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:日本語版 / TechNipponThe Base Principle(AI・工程)