苹果iOS 26.6正式版已发布!
别看这次版本号只是微调,但如果你打开苹果官网的安全说明,绝对会被那个庞大的数字吓一跳。这不仅仅是一次常规的“修复Bug”,更像是一场针对系统底层的“大扫除”。
78个条目,87个CVE:数字背后的“惊心动魄”
这次更新最引人注目的,就是苹果罕见地列出了详尽的漏洞清单。在iOS 26.6和iPadOS 26.6中,苹果详细披露了78个独立的安全修复条目,这些条目对应了87个CVE(通用漏洞披露)编号。
为什么CVE比条目多?因为有些修复条目里,一口气封堵了好几个漏洞。
虽然苹果官方表示“目前没有证据表明这些漏洞已被黑客在野外利用”,但看着这份清单,你不得不佩服库比蒂诺的安全团队。这哪里是修Bug,简直是给系统做了一次全身体检。
谁在“裸奔”?这些漏洞太没安全感了
在冗长的技术文档中,有几个漏洞如果真被利用,后果不堪设想:
●相册与镜像的“泄密门”:如果你经常用iPhone镜像功能投屏到Mac,要小心了。旧版本存在一个辅助功能缺陷,可能让有物理接触权限的人通过镜像看到敏感数据。
●Game Center的“越狱”风险:谁能想到打个游戏也能出问题?Game Center和libc中的漏洞,理论上允许恶意App“逃离”沙盒,获取更高权限。
●一张图片就能黑进手机?:ImageIO和SceneKit的漏洞修复显示,处理恶意制作的图片或文件时,可能会导致任意代码执行。这意味着,黑客可能只需要发给你一张图,就能在后台搞事情。
●内核级“高危”:这次修复了十几个内核漏洞。要知道,内核是系统的“心脏”,一旦失守,黑客就能读写内存、甚至让系统意外终止。
不止iPhone:全家桶集体“补漏”
这次不仅仅是手机,苹果整个生态都在“大动干戈”。
●macOS Tahoe 26.6:修复了多达155个CVE。除了手机上的问题,Mac还特别修复了可能绕过“门禁(Gatekeeper)”检查的漏洞,这对Mac用户来说至关重要。
●Apple Watch & Vision Pro:watchOS 26.6和visionOS 26.6也没闲着。
如果把这些平台重叠的漏洞去掉,苹果这次实际上解决了194个独特的CVE漏洞。
为什么这么急?AI黑客在敲门
你可能会问,为什么这次更新力度这么大?
其实早在上个月,苹果就透露过风声:由于人工智能驱动的黑客工具泛滥,网络攻击的门槛正在降低,效率却在飙升。为了应对AI带来的安全挑战,苹果不得不加速安全修复的发布节奏。
虽然iOS 26.6被很多人视为iOS 26的“养老版本”,甚至被调侃为“为了iOS 27做铺垫的过渡版”,但从安全角度来看,它是目前最坚固的防线。
特别是这次更新还暗藏了针对iOS 27的前置底层优化(比如本地索引重构),能让你在升级到下一个大版本时速度更快。