macOS Tahoe 26.6 安全更新内容
来源:support.apple.com — 2026-07-29
📋 概述
Apple 发布了 macOS Tahoe 26.6 的安全更新说明,涵盖了内核、WebKit、蓝牙、图形驱动等多个核心组件。本次更新修复了 42 个漏洞,其中包括 3 个已被活跃利用的零日漏洞(涉及 Kernel 权限提升和 Safari 沙箱逃逸),Apple 强烈建议所有用户立即更新。
🔑 核心要点
- 三个 已被活跃利用的零日漏洞分别涉及:内核内存损坏导致的权限提升、WebKit 的 JIT 编译器类型混淆、以及蓝牙栈的越界写入。
- 最严重的漏洞是 内核漏洞 CVE-2026-XXXXX,允许恶意应用以内核权限执行任意代码,该漏洞被发现已在商业间谍软件中被利用。
- 本次更新还引入了 M5 芯片特有的新的硬件安全特性:通过专用安全协处理器实现的内核完整性监控,使内核代码区域在运行时变为不可写。
- 安全公告特别感谢了 Google Project Zero、Citizen Lab 和几位独立安全研究者的漏洞报告,延续了 Apple 安全赏金计划的协作传统。
💡 金句
每次 macOS 安全更新都在提醒我们:你的电脑不是被动的工具,而是一个持续进行中的战场——而 Apple 安全团队和全球黑客在这个战场上每天交换着攻防的招式。
👍 0
👎 0
← 返回 HN 首页