麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

Security Bite:iOS 26.4 安全更新里最值得关注的那些补丁

pony的头像 由 pony
2026年3月26日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

本期 Security Bite 由 Mosyle 独家赞助。Mosyle 是唯一的 Apple 统一平台,专心只做一件事:让 Apple 设备既能高效办公,又安全可靠。我们独特的集成管理与安全方案,结合最先进的 Apple 原生安全技术,提供全自动的强化与合规、下一代 EDR、AI 驱动的零信任架构,以及独家的权限管理,再搭配市场上最强大、最现代的 Apple MDM,最终打造出完全自动化的 Apple 统一平台。目前已有超过 45,000 家组织信任我们,帮助数百万台 Apple 设备轻松进入工作状态,而且成本亲民。今天就申请我们的延长试用,体验为什么 Mosyle 是你用 Apple 设备办公时不可或缺的全部解决方案。

你可能喜欢

苹果训练出一个AI,图像描述能力超过体量十倍的模型

Apple Watch 和我的毛绒 Pop-Tart

报告显示:苹果在中国需求放缓,二月份智能手机出货量下滑

周二,苹果正式推送 iOS 26.4(之前一直在测试版),同时发布了一份内容丰富的安全补丁列表,修复了超过 35 个漏洞。虽然大多数小版本更新都会带一大堆修复,但这次有几个特别值得注意的地方,我想重点说说。

下面就是让我眼前一亮的几个。

被盗设备保护功能被绕过

这是这次最大的问题。漏洞编号 CVE-2026-28895,让拿到 iPhone 的人即使设备开启了被盗设备保护,也能仅用密码绕过生物识别保护的应用。这意味着那些通过长按 App 图标开启“需要 Face ID”的应用,本来应该更安全,结果还是能直接用设备密码打开。

如果你一直看 Security Bite,我在二月份刚详细讲过被盗设备保护的新变化,其中之一就是苹果从 iOS 26.4 开始默认开启这个功能。

被盗设备保护,顾名思义,就是为了让偷走的 iPhone 即使小偷知道你的密码也没法使用。

这样一个绕过方式,直接把这个功能的意义给破坏了。苹果表示这次通过加强检查修复了问题,现在已经打好补丁。

如果你想了解被盗设备保护是怎么来的,这里有它的前因后果。

本地攻击者可能访问你的钥匙串

CVE-2026-28864 也挺有意思的。苹果的描述不多,但核心是由于权限检查不足,本地攻击者有可能获取钥匙串里的内容。

钥匙串里存着密码、加密密钥、令牌等重要东西。这个漏洞属于比较严重的本地权限提升,虽然需要物理接触设备,但这恰恰是被盗设备保护想要重点防范的场景。

你的邮件隐私设置可能没生效……

CVE-2026-20692 显示,“隐藏 IP 地址”和“阻止所有远程内容”这两项设置可能没有对所有邮件内容生效。如果你之前在邮件 App 里打开了这些开关,结果你的 IP 地址还是可能被发件人看到,远程内容也照样加载了。

目前不清楚这个问题影响面有多大,但本来该工作的隐私功能却悄无声息地失效,这可不是什么好事。

通过打印功能实现沙箱逃逸

CVE-2026-20688 让某个 App 能通过打印框架里的路径处理问题逃出沙箱。这是 AirPrint 的一部分,用户可以用它无线打印东西。

沙箱逃逸一直都很关键,因为它是漏洞利用链里重要的一环。一旦跳出沙箱,攻击面就会大大扩大。

WebKit 这个月不太顺

总共有七个 CVE 外加一个沙箱问题。其中比较突出的包括同源策略绕过(CVE-2026-20643)、内容安全策略绕过(CVE-2026-20665),还有一个漏洞让恶意网站能在沙箱外处理受限的网页内容(CVE-2026-28859)。

最后一个尤其让人担心。

总结一下

好消息是这些漏洞都没有被列为已在野外被主动利用。但在一次小版本更新里出现这么多严重问题,还是挺值得注意的。

被盗设备保护被绕过、钥匙串访问问题、邮件隐私设置失效,这些都不是用户平常会遇到的普通小毛病。

我建议大家尽快把所有设备都更新到 26.4。

你可以在苹果的安全更新页面查看 iOS 26.4、macOS 26.4、tvOS 26.4、iPadOS 26.4 以及其他平台的完整补丁列表。

  • Apple Podcasts
  • Spotify
  • Pocket Casts
  • RSS Feed
pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

苹果训练出一个AI,图像描述能力超过体量十倍的模型

2026年3月26日
100
苹果新闻

Apple Watch 和我的毛绒 Pop-Tart

2026年3月26日
100
苹果新闻

报告显示:苹果在中国需求放缓,二月份智能手机出货量下滑

2026年3月26日
100
苹果新闻

苹果与前员工达成和解:对方离职前偷走Vision Pro机密资料,后加入Snap

2026年3月26日
100
苹果新闻

《The Studio》第二季要来了:目前已确认的新客串明星全在这儿

2026年3月26日
100
苹果新闻

iOS 26.4来了!六款iPhone原生App新增功能全汇总

2026年3月26日
100
请登录 加入讨论

推荐文章

Apple TV+推出奥斯卡获奖动画工作室Cartoon Saloon全新动画剧集

2026年3月18日
100

iPhone 17e评测炸裂!599美元预算机皇逆袭,让标准iPhone 17更香了

2026年3月9日
100

iOS 26 信息app搜索功能大升级!自然语言+智能关联结果太强了

2026年3月7日
100

iOS 26.4 又来了三个超实用的 iPhone 个性化新玩法

2026年3月14日
100

热门文章

  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0
  • CorelDRAW 2025 26.1.0.143 for Mac 深度评测:专业设计的新标杆

    0 分享
    分享 0 Tweet 0
  • iPhone 17 Pro对比iPhone 15 Pro:时隔两年值得升级吗?

    0 分享
    分享 0 Tweet 0

近期文章

  • Security Bite:iOS 26.4 安全更新里最值得关注的那些补丁 2026年3月26日
  • 苹果训练出一个AI,图像描述能力超过体量十倍的模型 2026年3月26日
  • Apple Watch 和我的毛绒 Pop-Tart 2026年3月26日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接