苹果推出 iOS 26 和 macOS Tahoe 26,修复 50 多个漏洞
HackerNews 编译,转载请注明出处: 苹果公司在周一宣布了iOS和macOS平台的重大更新,并修复了一个在旧平台上被利用的漏洞。共修复了50多个漏洞。 iOS 26和iPadOS 26为最新一代iPhone和iPad设备发布,修复了27个独特的CVE漏洞,这些漏洞可能导致内存损坏、信息泄露、崩溃和沙箱逃逸。 WebKit是修复最多的组件,共修复了5个安全缺陷,这些缺陷可能导致进程崩溃、Safari崩溃,或者允许网站在未经同意的情况下访问传感器信息。 iOS更新还修复了Apple Neural Engine、蓝牙、CoreAudio、CoreMedia、内核、Safari、沙箱、Siri、系统等十几个组件中的漏洞。 苹果公司发布了macOS Tahoe 26,修复了38个独特的CVE漏洞,其中11个漏洞也在iOS 26和iPadOS 26中得到了修复。 受影响最严重的组件包括WebKit(修复了5个漏洞)、AppleMobileFileIntegrity和SharedFileList(各修复了4个问题)、蓝牙和沙箱(各修复了3个漏洞)。 其他修复的组件还包括AppKit、AppSandbox、ATS、CoreMedia、CoreServices、FaceTime、Foundation、GPU驱动程序、ImageIO、通知中心、RemoteViewServices、安全初始化、Spotlight和StorageKit。 周一,苹果还发布了iOS 18.7和iPadOS 18.7,修复了12个安全缺陷,并推出了iOS 16.7.12、iPadOS 16.7.12、iOS 15.8.5和iPadOS 15.8.5,修复了CVE-2025-43300漏洞。这是一个ImageIO漏洞,曾在针对WhatsApp用户的攻击中被利用。苹果在8月20日首次发布了针对该漏洞的补丁。 苹果还为macOS Sequoia 15.7和macOS Sonoma 14.8发布了大量补丁,并发布了tvOS 26、watchOS 26和visionOS 26,每个系统都修复了近二十个漏洞。 Safari 26修复了七个安全缺陷,而Xcode 26修复了五个漏洞。 除了CVE-2025-43300外,苹果没有提到其他已修复的漏洞在野外被利用的情况。更多信息可以在公司的安全发布页面找到。 消息来源:securityweek; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文