iOS 26.6 和 iPadOS 26.6 的安全更新,对 iPhone 和 iPad 影响不小
iOS 26.6 和 iPadOS 26.6 一共修了超过75个安全问题,覆盖系统里不少模块。
具体来说,苹果的安全公告列出了78条漏洞条目,对应87个独立的CVE编号。CVE数量更多,是因为有些条目同时修了好几个CVE。
苹果没有说这些漏洞里有已经在野外被利用的。
下面这些修复比较显眼:
- MediaRemote 的漏洞可能让 App 拿到 root 权限。
- AVEVideoEncoder 的漏洞可能让 App 以内核权限执行任意代码。
- Game Center 和 libc 的漏洞可能让恶意 App 逃出沙盒。
- CloudAttestation 的漏洞可能让恶意 App 绕过代码签名检查。
- ImageIO 的漏洞在处理恶意图片时可能导致任意代码执行。
- SceneKit 的三个漏洞在处理恶意文件时可能导致任意代码执行。
- 辅助功能的问题可能通过 iPhone 镜像,把敏感数据暴露给有物理接触的人。
- 通讯录的漏洞可能让 App 在没有用户同意的情况下添加联系人。
内核、WebKit 和 Wi-Fi 相关修复
苹果还修了十几个内核漏洞。可能的影响包括破坏或写入内核内存、泄露内核内存、绕过网络过滤,以及导致系统意外终止。
WebKit 也修了不少。这些漏洞可能暴露进程内存、暴露用户是否访问过某个链接、实现界面伪造、违反 iframe 沙盒规则、让 App 读取沙盒外的文件,或者让 Safari 崩溃。
另外还有一个 Wi-Fi 漏洞,附近的攻击者可能借此破坏进程内存。
在这78个已记录的安全修复之外,苹果还单独列了“额外致谢”部分,共12条。
这些条目感谢了相关研究员的帮助,但没有作为独立安全修复列出,也没有额外分配CVE编号。
完整的修复列表和研究员致谢可以在苹果官网查看。
苹果之前提到,因为AI驱动的黑客工具出现,上月的iOS 26.5.2提前放出了不少安全修复。
用苹果产品做更多事
Apple AirTag 2 | 给钥匙、包包、自行车等加上“查找”追踪
AirPods 4 | 苹果最新无线耳机
AirPods Pro 3 | 苹果最好的无线耳机
Beats USB-A 转 USB-C 线 | 官方 CarPlay 线
无线 CarPlay 适配器 | 再也不用插线
Withings Body Comp | 配合 Apple Health 的最佳智能体脂秤

















