还在犹豫要不要升级到macOS 27金门?苹果这份超长安全修复清单或许能帮你下定决心。如果你打算继续用旧版本,也最好尽快装上macOS Tahoe 26.7或macOS Sequoia 15.8。原因如下。
苹果一口气修复200多个macOS漏洞
苹果今天发布了macOS 27金门、macOS Tahoe 26.7和macOS Sequoia 15.8的完整安全更新说明,详细列出了这些更新中修复的200多个漏洞。
和最近几次macOS更新一样,苹果的致谢名单里出现了多家专注AI安全的团队和研究人员,包括OpenAI Codex Security、NVIDIA AI Red Team以及Anthropic Research。
macOS 27中的修复针对多种漏洞,恶意应用或攻击者可能借此以内核或root权限执行任意代码、逃出macOS沙盒、绕过Gatekeeper保护、修改受保护的系统文件、访问用户敏感数据等。
例如,AVEVideoEncoder中的一个漏洞可能让沙盒应用以内核权限执行任意代码。UDF文件系统漏洞同样可能让应用在内核层面执行代码。苹果还修复了可通过蓝牙、CUPS和WebDAV实现远程代码执行的漏洞。
至于macOS Tahoe 26.7和macOS Sequoia 15.8,这两次更新修补了许多相同漏洞,包括上文提到的多个内核级、root权限、沙盒逃逸、Gatekeeper绕过以及远程代码执行问题。
旧系统还包含一些未列入macOS 27说明的额外修复,比如macOS Sequoia 15.8中的ImageIO漏洞,处理恶意构造的图像时可能导致任意代码执行。
以下是各更新安全内容的链接:
















