亚洲财经

搜索

紧急升级!苹果全平台爆发 225 个高危漏洞,iPhone/Mac 不更新隐私随时外泄

紧急升级!苹果全平台爆发 225 个高危漏洞,iPhone/Mac 不更新隐私随时外泄

大家好,今天给所有苹果用户敲一记重磅安全警钟:苹果于 7 月 28 日一次性推送iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、watchOS 26.6、tvOS 26.6、visionOS 26.6全系列安全更新,全网累计修复超 225 项独立 CVE 安全漏洞,大量内核、Root 级高危缺陷被封堵,但凡你的设备还没升级,通讯录、照片、支付信息都有被窃取的风险。


一、iPhone/iPad 重灾区:78 项漏洞,恶意 App 可直接掌控整机

本次 iOS 与 iPadOS 26.6 合计修复 78 个漏洞条目,对应 87 组 CVE 漏洞编号,覆盖系统内核、图像引擎、浏览器、无线模块等几乎所有核心组件,其中好几类漏洞风险堪称 “裸奔级”:

  1. 内核级高危漏洞(AVEVideoEncoder)
    恶意应用可借这个漏洞拿到 Kernel 系统最高权限,在底层随意执行任意代码,相当于黑客直接拿到手机底层管理权,相册、聊天记录、定位全部无门槛读取Apple Supp...。

  2. Root 权限绕过(MediaRemote)
    普通 App 正常会被系统权限限制,而该漏洞能让程序突破限制获取 Root 最高权限,篡改系统底层文件、拦截短信验证码,直接威胁银行卡、支付账号安全。

  3. 沙箱隔离失效(Game Center、libc)
    苹果沙箱机制原本用来隔离 App,防止程序互相偷数据,漏洞曝光后恶意软件能直接跳出隔离区,跨应用窃取隐私。

  4. 网页引擎 WebKit 全系列缺陷
    Safari、所有 App 内嵌浏览器全部中招:恶意网站可泄露你的浏览记录、伪造弹窗钓鱼、绕过网页沙箱读取本地文件,点开陌生链接就可能中招;同时会造成浏览器频繁闪退。

  5. 图像、Wi-Fi、通讯录隐藏隐患
  • ImageIO 处理恶意图片就会触发代码执行,一张图就能入侵设备;
  • Wi-Fi 漏洞允许附近攻击者破坏内存、植入恶意程序;
  • 通讯录漏洞可不经你同意自动新增联系人,用来实施精准电信诈骗;
  • 辅助功能漏洞:拿到你手机的人,能通过 iPhone 镜像功能扒走全部敏感资料。

除此之外,本次更新还一次性修补十多项 Kernel 内核漏洞,轻则泄露底层内存数据,重则直接篡改系统核心程序,造成设备死机、数据被清空。苹果官方也专门致谢 12 位安全研究员,正是他们提前上报了这批致命缺陷。

二、Mac 风险拉满:155 个 CVE 漏洞,绕过所有安全防护

如果说 iPhone 漏洞已经很吓人,Mac 电脑的修复规模直接翻倍:macOS Tahoe 26.6 单独修复 155 个独立 CVE 漏洞,除去和 iOS 重复的缺陷,全平台总计 194 个独有漏洞,叠加后整体修复量突破 225 项。

Mac 专属高危风险包括:

  • 恶意软件直接获取 Root 管理员权限,全盘读写硬盘文件;
  • 突破沙箱隔离,跨程序窃取办公文档、账号密码;
  • 绕过 Gatekeeper 安全校验,不用通过 App Store 就能安装病毒程序;
  • 跳过隐私权限弹窗,偷偷读取照片、麦克风、剪贴板、浏览器缓存。

贴心的是,苹果不光给最新 macOS Tahoe 推送补丁,同时为 Sequoia、Sonoma 旧版 Mac 系统单独发布安全更新,老款 Mac 用户不用升级大版本,也能打上防护补丁。

三、Apple Watch、Vision Pro、电视全平台同步中招

这次漏洞不是手机、电脑专属,苹果全系穿戴、影音设备无一幸免: watchOS、tvOS、visionOS 同步推送 26.6 安全更新。

  • Apple Watch 漏洞可能泄露健康数据、解锁密码;
  • Vision Pro 空间系统底层缺陷,存在隐私画面被窃取风险;
  • Apple TV 若被入侵,账号、观影记录、绑定支付信息会泄露。

苹果官方明确说明:目前没有证据显示这批漏洞已经被黑客大规模实战利用,但漏洞细节一旦公开,全网未更新设备会成为黑客重点攻击目标。尤其当下 AI 黑客工具泛滥,攻击者能快速批量扫描、利用漏洞,风险会持续升高。

四、普通人必看:3 分钟完成升级,守住隐私底线

很多朋友觉得 “不点陌生链接、不装小众 App 就没事”,但这次漏洞攻击路径极多:一张图片、一条短信链接、附近公共 Wi-Fi、恶意网页都能触发,防不胜防。唯一根治办法就是立刻更新系统。

各设备升级步骤

  1. iPhone / iPad
    设置 → 通用 → 软件更新,下载安装 iOS 26.6 /iPadOS 26.6,电量不足 50% 建议连接充电器更新。

  2. Mac 电脑
    系统设置 → 通用 → 软件更新,安装 macOS Tahoe 26.6;旧系统用户直接下载独立安全补丁。

  3. Apple Watch
    iPhone Watch App → 通用 → 软件更新,手表电量保持 50% 以上并连接充电器。

  4. Vision Pro / Apple TV
    设备设置 → 系统 → 软件更新,一键完成安全补丁安装。

额外防护小技巧

  1. 暂时不点开陌生短信、社交软件发来的不明图片与链接;
  2. 公共 Wi-Fi 环境下,尽量不登录网银、支付软件;
  3. 非必要不安装第三方未认证 App,减少恶意软件入口;
  4. 开启设备双重认证,即便隐私泄露,也能保住账号资金。

五、最后总结

这次苹果一次性修复 225 项安全漏洞,是今年规模最大的一轮安全补丁,内核、Root、沙箱、网页引擎多重高危缺陷集中爆发,一旦被利用,个人照片、通讯录、支付密码、办公文件全部面临外泄风险。

不管你是 iPhone、Mac、Apple Watch 还是 Vision Pro 用户,现在立刻去检查系统更新,花几分钟完成升级,别让你的苹果设备裸奔!后续我会持续跟进苹果安全动态,有新漏洞、新补丁第一时间同步给大家。

领导说了!

右下角,您点一个在看+点赞 ,

小编的工资就涨五毛!谢谢。

给文章点赞“👍”的朋友,财运+1

资讯来源:微信公众号