今天清晨时分,苹果打破了平常的更新节奏。它向全世界范围的用户紧急推送了iOS 26.4.2以及iPadOS 26.4.2正式版本的更新。其内部的版本号为23E261。距离上一个版本发布仅仅过去了两周的时间。在更新说明当中清晰地表明没有新的功能被加入进来。这也就意味着这次更新并非是普通的体验方面的优化,而是针对高危安全漏洞的紧急补救性质的行动。苹果在安全方面的文档里大力建议所有能够适配的用户立刻进行安装,原因是要封堵住一个已经被证实存在实际攻击案例的隐私泄露的后门。
本次进行更新的重点之处便是对于CVE - 2026 - 28950这个严重漏洞进行修复。安全研究人员将其称作通知幽灵。此漏洞相当厉害,它使得用户对于删除的认知产生了颠覆。以往当你左滑删除微信消息预览、短信或者邮件通知的时候,这些内容仅仅是从视觉界面上消失掉,但是明文数据包含敏感内容还残留在设备系统日志数据库里面,并没有真正地被擦掉。这也就意味着,就算你开启了应用阅后即焚功能,又或者卸载了应用,只要通知在锁屏上显示过,那么恶意软件或者像执法部门所使用的物理取证工具就有可能从设备底层提取你认为已经被销毁掉的私密信息。这次更新对数据脱敏以及日志清理机制进行了改进,彻底切断了数据残留的链条,让删除操作真正地实现物理清除。
iOS 26.4.2版本除了进行安全方面的加固之外,还带来了一大波稳定性方面的修复。有部分用户在升级到iOS 26之后反馈说杀后台的情况很频繁,还有部分应用程序闪退以及异常发热的情况,这个版本针对底层资源调度做了优化。对于使用iPhone 11、12、13等机型的用户来说,这是一次维稳性质的更新,日常使用的流畅度会回升。不过这次更新也划出了硬件支持的红线:iPhone X、iPhone XS、iPhone XR以及更旧的机型不在iOS 26.4.2的适配名单里面。这些设备收不到这个版本的推送,也就意味着它们正式退出了苹果最新主系统的支持周期。
苹果并没有将很多无法升级到iOS 26的老款设备给舍弃掉。iOS 18.7.8以及iPadOS 18.7.8同步进行了推送,这是专门为iPhone X系列等老设备所准备的独立安全补丁。这个版本也把CVE - 2026 - 28950漏洞给修复了,使得老用户在使用旧系统(iOS 18)的时候,核心的隐私安全能够获得跟最新机型一样等级的保护。苹果新的系统和老的系统同步发布版本来修复同一个高危漏洞,体现出了苹果在安全维护方面的全生态覆盖的策略。
对于绝大多数用户而言,此次更新是必须要进行的,并非是可以选择的事情。OTA更新包的大小大概在550MB到700MB之间,而且看不到新的功能。可是它在隐私保护方面的意义要比功能更新强太多。适配的机型有iPhone 11以及后续所有支持iOS26的机型,得直接升级到iOS26.4.2。而iPhone XS、XR这类用户得去检查更新到iOS18.7.8。更新的途径是:设置→通用→软件更新→下载并安装。当下数字隐私是挺重要的,iOS26.4.2就仿佛给系统底层消了一回毒。它向我们表明,有时候最不引人注目的系统日志,说不定就变成了泄露秘密的漏洞,及时进行更新是守住这道防线的唯一办法。
点击关注,了解更多咨询
👇