苹果紧急修复iPhone、iPad与Mac超百项漏洞 建议升级

【CNMO科技消息】9月29日,据外媒报道,苹果向iPhone、iPad和Mac用户推送了一轮紧急安全更新,修复了超过100项安全漏洞,其中至少两个漏洞可被远程利用。

iPad

iPad

最严重的漏洞之一位于蓝牙模块。该漏洞允许攻击者实现任意代码执行,并可能导致应用程序异常终止。另一个远程可利用漏洞影响从iPhone 11及以后机型的移动通信基带(Baseband),可被用于发起拒绝服务攻击,导致设备丧失网络连接能力。

除远程漏洞外,苹果还修复了涉及几乎全部重要系统区域的问题。根据苹果安全更新页面,受影响范围涵盖辅助功能、文件系统(可导致内核内存写入)、App Store(持久账户标识符隐私问题)、CoreMedia(恶意图片可导致代码执行)以及Safari(应用列表可被读取)等。此外,多个WebKit安全漏洞也得到修复,苹果通过Safari 27的形式同步为macOS Sequoia 15和Tahoe 26提供修补。

安全漏洞

安全漏洞

macOS 27的修复规模与iOS 27相当,但存在更多可远程攻击的漏洞,除蓝牙外还包括打印机SDK CUPS以及macOS内核和网络例程smbx中共计三个漏洞。其中一个内核漏洞可影响内核内存,其他则会导致系统崩溃。CUPS漏洞同样可被用于执行任意代码。

上述许多漏洞也在watchOS 27、visionOS 27和tvOS 27中同步修复。此外,苹果还发布了iPadOS 26.7、iOS 26.7、macOS 26.7(Tahoe)和macOS 15.8(Sequoia)的更新。但需要注意的是,这些旧版本更新并不包含iOS 27等主要版本中的全部修复内容,苹果建议用户若设备支持,应升级至最新的27版本。英特尔Mac不在支持范围内。

目前没有迹象表明上述iPhone和iPad漏洞已被实际利用,至少苹果的安全说明中未提及存在已知利用案例。

本文来自大风号,仅代表大风号自媒体观点。