大家好,今天给所有苹果用户敲一记重磅安全警钟:苹果于 7 月 28 日一次性推送iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、watchOS 26.6、tvOS 26.6、visionOS 26.6全系列安全更新,全网累计修复超 225 项独立 CVE 安全漏洞,大量内核、Root 级高危缺陷被封堵,但凡你的设备还没升级,通讯录、照片、支付信息都有被窃取的风险。

一、iPhone/iPad 重灾区:78 项漏洞,恶意 App 可直接掌控整机
本次 iOS 与 iPadOS 26.6 合计修复 78 个漏洞条目,对应 87 组 CVE 漏洞编号,覆盖系统内核、图像引擎、浏览器、无线模块等几乎所有核心组件,其中好几类漏洞风险堪称 “裸奔级”:
- 内核级高危漏洞(AVEVideoEncoder)
恶意应用可借这个漏洞拿到 Kernel 系统最高权限,在底层随意执行任意代码,相当于黑客直接拿到手机底层管理权,相册、聊天记录、定位全部无门槛读取Apple Supp...。 - Root 权限绕过(MediaRemote)
普通 App 正常会被系统权限限制,而该漏洞能让程序突破限制获取 Root 最高权限,篡改系统底层文件、拦截短信验证码,直接威胁银行卡、支付账号安全。 - 沙箱隔离失效(Game Center、libc)
苹果沙箱机制原本用来隔离 App,防止程序互相偷数据,漏洞曝光后恶意软件能直接跳出隔离区,跨应用窃取隐私。 - 网页引擎 WebKit 全系列缺陷
Safari、所有 App 内嵌浏览器全部中招:恶意网站可泄露你的浏览记录、伪造弹窗钓鱼、绕过网页沙箱读取本地文件,点开陌生链接就可能中招;同时会造成浏览器频繁闪退。 - 图像、Wi-Fi、通讯录隐藏隐患
ImageIO 处理恶意图片就会触发代码执行,一张图就能入侵设备; Wi-Fi 漏洞允许附近攻击者破坏内存、植入恶意程序; 通讯录漏洞可不经你同意自动新增联系人,用来实施精准电信诈骗; 辅助功能漏洞:拿到你手机的人,能通过 iPhone 镜像功能扒走全部敏感资料。
除此之外,本次更新还一次性修补十多项 Kernel 内核漏洞,轻则泄露底层内存数据,重则直接篡改系统核心程序,造成设备死机、数据被清空。苹果官方也专门致谢 12 位安全研究员,正是他们提前上报了这批致命缺陷。

二、Mac 风险拉满:155 个 CVE 漏洞,绕过所有安全防护
如果说 iPhone 漏洞已经很吓人,Mac 电脑的修复规模直接翻倍:macOS Tahoe 26.6 单独修复 155 个独立 CVE 漏洞,除去和 iOS 重复的缺陷,全平台总计 194 个独有漏洞,叠加后整体修复量突破 225 项。
Mac 专属高危风险包括:
恶意软件直接获取 Root 管理员权限,全盘读写硬盘文件; 突破沙箱隔离,跨程序窃取办公文档、账号密码; 绕过 Gatekeeper 安全校验,不用通过 App Store 就能安装病毒程序; 跳过隐私权限弹窗,偷偷读取照片、麦克风、剪贴板、浏览器缓存。
贴心的是,苹果不光给最新 macOS Tahoe 推送补丁,同时为 Sequoia、Sonoma 旧版 Mac 系统单独发布安全更新,老款 Mac 用户不用升级大版本,也能打上防护补丁。

三、Apple Watch、Vision Pro、电视全平台同步中招
这次漏洞不是手机、电脑专属,苹果全系穿戴、影音设备无一幸免: watchOS、tvOS、visionOS 同步推送 26.6 安全更新。
Apple Watch 漏洞可能泄露健康数据、解锁密码; Vision Pro 空间系统底层缺陷,存在隐私画面被窃取风险; Apple TV 若被入侵,账号、观影记录、绑定支付信息会泄露。
苹果官方明确说明:目前没有证据显示这批漏洞已经被黑客大规模实战利用,但漏洞细节一旦公开,全网未更新设备会成为黑客重点攻击目标。尤其当下 AI 黑客工具泛滥,攻击者能快速批量扫描、利用漏洞,风险会持续升高。
四、普通人必看:3 分钟完成升级,守住隐私底线
很多朋友觉得 “不点陌生链接、不装小众 App 就没事”,但这次漏洞攻击路径极多:一张图片、一条短信链接、附近公共 Wi-Fi、恶意网页都能触发,防不胜防。唯一根治办法就是立刻更新系统。
各设备升级步骤
- iPhone / iPad
设置 → 通用 → 软件更新,下载安装 iOS 26.6 /iPadOS 26.6,电量不足 50% 建议连接充电器更新。 - Mac 电脑
系统设置 → 通用 → 软件更新,安装 macOS Tahoe 26.6;旧系统用户直接下载独立安全补丁。 - Apple Watch
iPhone Watch App → 通用 → 软件更新,手表电量保持 50% 以上并连接充电器。 - Vision Pro / Apple TV
设备设置 → 系统 → 软件更新,一键完成安全补丁安装。
额外防护小技巧
暂时不点开陌生短信、社交软件发来的不明图片与链接; 公共 Wi-Fi 环境下,尽量不登录网银、支付软件; 非必要不安装第三方未认证 App,减少恶意软件入口; 开启设备双重认证,即便隐私泄露,也能保住账号资金。
五、最后总结
这次苹果一次性修复 225 项安全漏洞,是今年规模最大的一轮安全补丁,内核、Root、沙箱、网页引擎多重高危缺陷集中爆发,一旦被利用,个人照片、通讯录、支付密码、办公文件全部面临外泄风险。
不管你是 iPhone、Mac、Apple Watch 还是 Vision Pro 用户,现在立刻去检查系统更新,花几分钟完成升级,别让你的苹果设备裸奔!后续我会持续跟进苹果安全动态,有新漏洞、新补丁第一时间同步给大家。
领导说了!
右下角,您点一个“在看”+“点赞” ,
小编的工资就涨五毛!谢谢。
给文章点赞“👍”的朋友,财运+1
资讯来源:微信公众号
