蘋果爆發225個重大漏洞!iPhone和Mac注意沒做這一步資料恐外洩


Apple 正式推出 iOS 26.6、iPadOS 26.6 與 macOS 26.6 其他平台最新系統更新,除了改善系統穩定性外,也同步帶來大規模安全性修補。本次替 iOS 26.6 更新共修補超過 75 項影響 iPhone 與 iPad 的安全漏洞,範圍涵蓋 Kernel(核心)、WebKit、Wi-Fi、ImageIO、SceneKit 等多項系統元件,進一步提升裝置整體安全性,官方也呼籲用戶進快升級安裝。

蘋果爆發225個重大漏洞!iPhone和Mac注意沒做這一步資料恐外洩

iOS 26.6 修補超過 75 項 iPhone 系統安全漏洞

根據 Apple 公布的安全性公告,此次 iOS 26.6 與 iPadOS 26.6 共列出 78 項漏洞修補,涉及 87 個 CVE常見漏洞與曝險編號,由於部分漏洞同時對應多個 CVE,因此 CVE 數量高於實際漏洞條目。本次 iOS 26.6 更新修補的漏洞涵蓋多個系統框架與核心元件,其中幾項影響較大的安全漏洞包括:

  • MediaRemote:漏洞可能讓應用程式取得 Root(最高)權限。
  • AVEVideoEncoder:可能讓應用程式以 Kernel(核心)權限執行任意程式碼。
  • Game Center 與 libc:可能讓惡意 App 突破 Sandbox(沙箱)隔離機制。
  • CloudAttestation:可能讓惡意 App 繞過程式碼簽章(Code Signing)驗證。
  • ImageIO:處理特製圖片時,可能導致任意程式碼執行。
  • SceneKit:三項漏洞可能在開啟惡意製作的檔案時執行任意程式碼。
  • Accessibility(輔助使用):具有裝置實體存取權的人,可能透過 iPhone Mirroring 功能取得敏感資料。
  • Contacts(聯絡人):可能讓應用程式在未經使用者同意下新增聯絡人。
how to know iphone is hacked

除了上述漏洞外,Apple 也修補超過十項 Kernel(核心)漏洞,可能造成的影響包括寫入或竄改核心記憶體、洩漏核心記憶體內容、繞過網路過濾機制以及導致系統異常終止。

另一方面,Safari 瀏覽器與多數 App 採用的瀏覽器引擎 WebKit 也修補多項安全漏洞,可能影響包括多項重要核心漏洞:

  • 洩漏程序記憶體
  • 暴露使用者是否曾造訪特定網站
  • 偽造使用者介面(Interface Spoofing)
  • 繞過 iframe Sandbox 限制
  • 存取 Sandbox 外部檔案
  • 導致 Safari 意外關閉

此外,Apple 也修補一項 Wi-Fi 漏洞,若遭利用,附近的攻擊者可能造成程序記憶體遭到破壞。

針對 iOS 26.6 所修復的 78 項安全漏洞,Apple 也另外特別致謝 ,共列出 12 位協助發現漏洞的安全研究人員。

macOS Tahoe 26.6、watchOS 26.6 等平台同步更新

除了 iPhone 與 iPad 外,Apple 也同步發布其他平台的安全更新,其中 macOS Tahoe 26.6 共修補 155 個不同的 CVE 漏洞,除了與 iOS 共用的修補內容外,也修正可能讓應用程式:

  • 取得 Root 權限
  • 突破 Sandbox 隔離
  • 繞過 Gatekeeper 安全檢查
  • 繞過隱私權限設定
  • 存取受保護資料

Apple 也同步推出舊版 macOS 的安全更新,但官方並未將其納入此次統計,另外,watchOS 26.6、tvOS 26.6 與 visionOS 26.6 也同步獲得安全性更新。Apple 表示,在扣除各平台重複漏洞後,本次所有更新共修補 194 個不同的 CVE 漏洞。

macos Podcasts

Apple 持續透過系統更新修補各項安全漏洞,以降低裝置遭受攻擊的風險,雖然官方並未指出 iOS 26.6 所修補的漏洞已遭到實際利用,但由於其中涉及 Root 權限、Kernel、WebKit 及程式碼執行等高風險漏洞,建議符合升級條件的 iPhone、iPad、Mac、Apple Watch、Apple TV 與 Apple Vision Pro 使用者,儘快安裝最新版本,以獲得完整的安全防護。

官方先前曾表示,由於 AI 技術正被駭客用於加速尋找與利用漏洞,因此公司曾加快部分 iOS 安全修補的發布時程,以因應日益提升的資安威脅。

想了解更多Apple資訊、iPhone教學和3C資訊技巧,歡迎追蹤 瘋先生FB粉絲團訂閱瘋先生Google新聞TelegramInstagram以及 訂閱瘋先生YouTube
返回頂端