苹果发布 iOS 26.7:修复近 80 项安全漏洞,为不愿立即升级的用户提供安全选择
苹果公司于 9 月 14 日发布了 iOS 26.7 系统更新,此次更新旨在修复近 80 项安全漏洞。这一举措为 iPhone 用户提供了一个专注于安全的替代方案,使他们可以在不立即升级到 iOS 27 的情况下保障设备安全。
核心安全修复内容
iOS 26.7 主要解决了包括内核漏洞在内的多项安全问题。其中,16 项内核漏洞以及一项可能导致恶意应用获取提升权限的问题尤为关键。此外,WebKit 中存在的一个“释放后使用”(use-after-free)漏洞,若用户在易受攻击的设备上处理精心构造的恶意网页内容,可能会引发内存损坏。
详细漏洞分析
在随同年度版 iOS 27 一同发布的 iOS 26.7 中,苹果的安全公告列出了针对 iPhone 核心组件的多项修复措施,涵盖 16 项内核漏洞、5 项 ImageIO 缺陷以及一项 WebKit 问题。
- 内核漏洞(CVE-2026-43689): 这是本次更新中最引人注目的问题之一。该漏洞允许恶意应用获取 root 权限,从而可能获得对设备的广泛控制权。苹果表示,已通过增加额外的权限限制来解决此权限问题。
- ImageIO 缺陷: 更新了 5 项涉及恶意构造图像或文件的缺陷。这些漏洞可能导致内存损坏和应用程序意外终止等后果。
- WebKit 漏洞(CVE-2026-43715): 这是一个“释放后使用”类型的 bug,当用户处理精心构造的恶意网页内容时,可能导致内存损坏。
设备兼容性与升级选择
iOS 26.7 支持以下设备:
- iPhone 11 及后续机型
- 第三代及以后版本的 iPad Pro 12.9 英寸机型
- 第一代及以后版本的 iPad Pro 11 英寸机型
- 第三代及以后版本的 iPad Air 机型
- 第八代及以后版本的 iPad 机型
- 第五代及以后版本的 iPad mini 机型
对于拥有兼容硬件的用户,他们可以选择直接升级到全新的 iOS 27。尽管安全专家通常建议启用自动更新,但由于苹果采用分阶段推送机制,部分用户的设备可能需要等待数天甚至更长时间才能收到更新通知。
希望立即获得安全修复的用户可以手动前往“设置” > “通用” > “软件更新”,安装 iOS 26.7。如果设备支持,用户也可以选择直接升级到 iOS 27。
持续的安全支持策略
历史上,苹果在新的一年度版本发布后的有限时间内,会继续保持前一 iOS 分支的安全更新,这降低了用户在首日必须采用最新平台的压力。在此次更新中,iOS 26.7 在 iOS 26.6.1 发布不到一个月后即推出,随着 iOS 27 开始 rollout,此举进一步延长了安全覆盖范围。