苹果公司于9月15日发布iOS/iPadOS 27安全公告,共计修复126个安全漏洞,其中包含来自中国开发者贡献的漏洞。据悉,安全研究员Zhongcheng Li使用的网名CK01,以及字节跳动内部的安全攻防与漏洞研究团队IES Red Team参与了漏洞发现。
本次修复的漏洞主要涵盖多个高危类型,包括可导致内核权限执行、绕过沙盒与隐私授权、远程无线攻击,以及账户与凭据泄露。其中CVE-2026-84607(AVEVideoEncoder)漏洞最为关键,苹果指出沙盒化App可能以内核权限执行任意代码,意味着受限制的恶意应用理论上可越过应用层权限边界,直接获得系统最高权限。
此外,CVE-2026-84523(APFS)漏洞允许App导致系统终止或写入内核内存。同时,CVE-2026-43689等多项内核漏洞可造成内核内存损坏、读取内核内存、泄露内核内存布局,甚至让恶意App获取Root权限。对普通用户而言,建议尽快升级至最新版本。

粤公网安备 44010602000162号
网友评论