iOS 26.6、iPadOS 26.6、macOS 26.6 修正數百項安全漏洞!蘋果呼籲盡快更新

iOS 26.6、iPadOS 26.6、macOS 26.6 修正數百項安全漏洞!蘋果呼籲盡快更新

7/28凌晨蘋果正式推送 iOS 26.6、iPadOS 26.6、macOS 26.6 等其他平台的系統更新,乍看之下變化不大,但實際上這次的更新修正約數百項系統安全漏洞;雖然目前沒有證據顯示漏洞已遭利用,但蘋果仍呼籲所有用戶儘快更新,降低裝置安全風險。

iOS 26.6、iPadOS 26 修正約 90 項安全漏洞

首先 iOS 26.6 與 iPadOS 26.6 的部分,總共修正約 90 項安全漏洞,涵蓋系統核心、Safari、聯絡人、Siri、Wi-Fi、App Store,以及圖片、音訊與影片處理等多個元件。可以簡單整理成 5 大重點:

1. 惡意圖片、影片或檔案可能成為攻擊媒介

修正多項與圖片、音訊、影片及檔案解析有關的漏洞;如果開啟經過特殊設計的圖片、影音或檔案,可能導致 App 當機、系統異常,甚至讓攻擊者有機會執行惡意程式,雖然一般情況下較少遇到,但這類漏洞是近年常見的攻擊手法之一。

2. Safari 與瀏覽器安全機制進一步強化

這次 WebKit 修補多項漏洞,包含惡意網站造成 Safari 當機、洩漏部分資料、繞過瀏覽器安全限制,以及利用假介面誤導使用者等問題。由於許多 App 也採用 WebKit 顯示網頁內容,因此不只是 Safari 會受益。

3. 系統核心漏洞修補,降低權限遭濫用風險

修正多項 Kernel(系統核心)漏洞,避免惡意 App 利用漏洞造成系統異常、取得更高權限,甚至影響整部裝置的安全性。這類漏洞雖然一般用戶不容易察覺,但通常也是資安更新中最重要的一環。

4. 聯絡人、Siri 等功能的個資保護提升

此次更新也修正聯絡人、Siri、App Store、Game Center 等功能的安全問題,包括未經授權存取聯絡人資訊、取得敏感資料,或利用裝置資訊追蹤使用者等情況,進一步強化 iPhone 與 iPad 的隱私保護。

5. Wi-Fi、iPhone 靚相輸出等功能同步修正

同時也修正 Wi-Fi、iPhone 鏡像輸出等功能的安全漏洞,降低降低近距離或實體接觸等特定情境下可能發生的資料外洩風險,讓整體系統防護更加完整。

macOS 26.6 修正約 130 項安全漏洞

而 macOS 26.6 除了修正與上述相同的 Safari、WebKit、系統核心、圖片與影音處理等安全漏洞外,還額外修補多個 Mac 專屬功能與系統元件的相關漏洞,總計多達約 130 項主要重點包括:

1. 檔案系統與磁碟映像安全提升

修補 APFS、HFS、Disk Images 等多項漏洞,避免惡意磁碟映像(Disk Image)或特製檔案造成系統異常、記憶體損毀,甚至有機會被利用執行惡意程式。這類漏洞與 Mac 日常開啟檔案、掛載磁碟映像等操作息息相關。

2. Gatekeeper 與 App 權限防護更完善

加強 Gatekeeper、Sandbox(沙盒)及 App 權限管理機制,修補可能繞過安全檢查、突破沙盒限制,或取得更高系統權限的漏洞,降低惡意程式影響整體系統安全的風險。

3. 遠端連線與檔案分享更安全

修正 SMB、WebDAV、Screen Sharing、AFP 等多項網路服務漏洞,可降低遠端桌面、檔案分享及區域網路環境下,遭受攻擊、系統異常或資料外洩的風險。

4. 個人資料與帳號安全強化

Apple Account、Keychain、聯絡人、Safari、Spotlight 等功能皆有安全更新,修正可能存取敏感資料、提升權限或洩漏隱私資訊等問題,進一步加強使用者帳號與個人資料保護。

順帶一提,部分修正項目也包含在 macOS Sequoia 15.7.8 與 macOS Sonoma 14.8.8 當中,請還在使用就系統的用戶特別留意。

tvOS 26.6、watchOS 26.6、visionOS 26.6 也有 80 多項安全漏洞修正

就連 tvOS 26.6、watchOS 26.6、visionOS 26.6 也有修正 80 多項系統漏洞,同樣是涵蓋系統核心、WebKit、圖片與影音處理、個人資料保護,以及網路連線等元件,部分問題可能造成 App 當機、記憶體損毀,甚至讓惡意程式取得更高權限,可見這次安全更新涉及的系統元件非常廣泛。

雖然目前沒有證據顯示這些漏洞已遭駭客實際利用,但修正內容包含系統核心、Safari、個人資料保護、網路連線等多項重要元件;由於安全漏洞往往會在修補內容公開後成為研究與攻擊目標,因此建議所有符合更新資格的裝置盡快升級至最新版本,以獲得最新的安全防護,降低遭到漏洞攻擊的風險。

資料來源: 蘋果仁

分享給你的朋友

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

Facebook