首页 > 热点播报 > 正文

苹果发布iOS/iPadOS 27安全更新 修复126个漏洞含百度等团队贡献 建议用户尽快升级

苹果公司于9月15日发布iOS/iPadOS 27安全公告,共计修复126个安全漏洞,其中包含来自中国开发者贡献的漏洞。据悉,安全研究员Zhongcheng Li使用的网名CK01,以及字节跳动内部的安全攻防与漏洞研究团队IES Red Team参与了漏洞发现。

本次修复的漏洞主要涵盖多个高危类型,包括可导致内核权限执行、绕过沙盒与隐私授权、远程无线攻击,以及账户与凭据泄露。其中CVE-2026-84607(AVEVideoEncoder)漏洞最为关键,苹果指出沙盒化App可能以内核权限执行任意代码,意味着受限制的恶意应用理论上可越过应用层权限边界,直接获得系统最高权限。

此外,CVE-2026-84523(APFS)漏洞允许App导致系统终止或写入内核内存。同时,CVE-2026-43689等多项内核漏洞可造成内核内存损坏、读取内核内存、泄露内核内存布局,甚至让恶意App获取Root权限。对普通用户而言,建议尽快升级至最新版本。

网友评论

热门IT产品
  1. ¥5999
    HUAWEI Pura X View
    ·
  2. ¥10999
    苹果iPhone18 Pro Max
    ·
  3. ¥1999
    荣耀X80 Pro Max
    ·
  4. ¥4699
    HUAWEI Mate 80
    ·
  5. ¥10999
    Xiaomi 18 Fold
    ·
  6. ¥9999
    苹果iPhone17 Pro Max
    ·
  7. ¥7499
    OPPO Find X9 Ultra
    ·
  8. ¥4499
    荣耀Magic8
    ·
  9. ¥6999
    vivo X300 Ultra
    ·
  10. ¥3499
    一加Ace 6至尊版
    ·