昊梵体育网

iOS 26.6、iPadOS 26.6及配套软件更新已经正式推送,Apple官

iOS 26.6、iPadOS 26.6及配套软件更新已经正式推送,Apple官方完整披露了本次系统版本包含的海量安全修复内容。

iOS 26.6和iPadOS 26.6一共带来78项漏洞修复记录,对应87个独立CVE编号,部分修复条目同时解决多个安全漏洞,因此CVE编号数量高于漏洞条目数,补丁覆盖系统方方面面。

Apple官方说明,这批被修补的漏洞,目前没有发现在现实环境中被黑客利用的案例。

在长长的修复清单里,多项高危漏洞格外值得关注:MediaRemote存在缺陷:恶意应用有机会获取root最高权限

AVEVideoEncoder漏洞:允许应用以内核权限执行任意代码

Game Center、libc存在安全缺陷:恶意程序可以突破沙盒隔离限制

CloudAttestation漏洞:能够绕过系统代码签名校验机制

ImageIO漏洞:设备打开恶意构造的图片文件时,可触发任意代码执行

3项SceneKit漏洞:解析恶意文件就可能执行任意代码

辅助功能相关缺陷:拿到设备物理访问权限的人,可以借助iPhone Mirroring读取敏感信息

通讯录漏洞:应用可以在未经用户许可的情况下新增通讯录联系人

本次更新同时修补十余项内核漏洞:风险包含篡改、写入内核内存,泄露内核内存数据,绕过网络过滤规则,造成系统意外崩溃重启。

WebKit引擎同样完成大量漏洞修复,漏洞风险包括泄露进程内存、探测用户访问记录、界面仿冒欺骗、突破iframe沙盒限制、应用越权读取沙盒外文件、造成Safari浏览器闪退。

还有一项Wi‑Fi相关漏洞,处在同一网络环境下的攻击者,可以实现进程内存破坏。

全部78项安全修复之外,文档还有Additional recognition板块,共计12条致谢记录,用来感谢安全研究人员协助发现问题,这部分不属于独立漏洞修复,没有分配CVE编号。

Apple此前曾经说明,受AI驱动黑客工具的威胁影响,上个月iOS 26.5.2多项安全补丁选择加急推送。