距离 iOS 26.6 正式版更新,仅仅隔了 21 天,苹果就紧急发布了 iOS 26.6.1 正式版。要知道,在上次 iOS 26.6 正式版中,苹果就修复了接近 90 个漏洞。而让人意外的是,这么大规模的漏洞修复,仍然没有完全解决问题。
根据苹果官方的公告,iOS 26.6.1 正式版也修复了接近 29 个安全漏洞,覆盖 Audio、ImageIO、Kernel、Telephony 和 WebKit 等系统组件。这些漏洞在 iOS 27 Beta 也同样存在,果然 iOS 27 只是 iOS 26 的完全体。
值得注意的是,在这批漏洞中,有 21 个跟 WebKit 有关——也就是 Safari。简单来说,Safari 的网页渲染引擎存在漏洞,可能被攻击者通过构造恶意网站,来触发漏洞,导致网页异常、浏览器闪退、内存泄露等等。
除了浏览器漏洞,这批漏洞还涉及到其它 3 个问题:恶意图片可执行代码、系统内核可能遭到恶意破坏、身份验证系统可能被绕过。这让人不禁联想到 macOS 26.6 上的远程控制漏洞,看来 iOS 26 老系统也不安全了。
对了,还有一个关键的问题是,iOS 26.6 正式版中发现的,快捷指令的自动化异常问题,在 iOS 26.6.1 正式版的更新内容中并未被提及,因此大概率没有修复。
就在 iOS 26.6.1 正式版更新后,Reddit 上很快出现了 BUG 反馈。一名用户将自动化设置为打开 APP 后,开启方向锁定/降低音量,但是一旦下拉控制中心,自动化执行的操作都会被撤销——快捷指令显然还有 BUG。
除了安全补丁之外,iOS 26.6.1 正式版没有带来任何新功能,关键信息可以汇总为以下 3 点。
1,修复了 Safari 网页渲染引擎的安全隐患,更新之后更难被恶意网站攻击,这一点适用于其他浏览器;
2, WebKit、Kernel、ImageIO 的漏洞,在 iOS 26.6.1 上得到了彻底的修复;
3,快捷指令自动化异常问题,并未得到彻底解决,苹果仍未重视该问题。
距离 iOS 27 正式版发布只剩下一个月不到,iOS 26 已经没有继续折腾的时间、空间,这应该就是最终养老版本了。