7月27日,苹果正式推送iOS 26.6与iPadOS 26.6系统更新。本次更新以安全修复为核心,集中封堵了数十项不同层级的安全漏洞,其中包含多枚可实现内核代码执行、Root权限获取、沙箱逃逸的高危漏洞,整体风险等级极高。
本次更新覆盖iPhone 11及后续所有iPhone机型,以及官方支持的全部iPad机型。
本次修复的漏洞中,风险等级最高的是AVEVideoEncoder组件的缓冲区溢出漏洞,编号CVE-2026-64747。
该漏洞可被恶意应用利用,直接以内核权限执行任意代码。内核是操作系统的核心中枢,掌管设备进程调度、内存管理、硬件访问权限与安全策略执行,一旦获取内核执行权限,攻击者即可完全掌控设备底层,破坏力极强。苹果通过优化尺寸校验机制完成了该漏洞的修复。
除此之外,iOS内核本身也修复了大量内存安全漏洞,类型覆盖释放后重用、越界读写、竞态条件、整数溢出、内存未初始化等,利用后可导致系统崩溃、内核内存篡改、敏感内核信息泄露等危害。
其中两枚内核漏洞值得重点关注:
MediaRemote组件中的CVE-2026-43723漏洞也在本次更新中修复,该漏洞可让攻击者获取设备Root权限。
Root是iOS系统的最高权限层级,获取后攻击者可绕过系统常规访问限制,读取受保护的用户隐私数据、篡改系统安全机制。苹果通过强化路径校验逻辑修复了此漏洞。
沙箱机制是iOS安全防护体系的核心支柱,通过隔离每个应用的运行空间,阻止应用跨权限访问其他应用数据与系统核心文件。
本次更新修复了两枚典型的沙箱逃逸漏洞:
CVE-2026-64740:位于Game Center组件,因目录路径处理存在缺陷,恶意应用可借此突破沙箱限制,苹果通过强化路径校验完成修复;
CVE-2026-28973:位于系统基础库libc,攻击者可通过整数溢出漏洞实现沙箱逃逸。
沙箱逃逸漏洞本身攻击价值极高,若与代码执行、权限提升漏洞组合利用,攻击者可构建完整攻击链,实现从普通应用到系统完全控制的突破。
本次更新还修复了AppleDouble、ImageIO、SceneKit组件中的多枚代码执行漏洞。这类漏洞可通过精心构造的文件、图片、纹理或3D模型触发,在真实攻击场景中,常被植入邮件附件、下载文件、网页内容或恶意应用数据中诱导用户触发。
同时,WebKit渲染引擎也收到了多项安全修复,覆盖内存信息泄露、Safari崩溃、UI欺骗、iframe沙箱策略绕过、沙箱外文件访问等问题。由于iOS系统内所有浏览器与应用内嵌网页均基于WebKit渲染,该部分漏洞影响范围极广,是用户需要优先升级的重要原因。
截至目前,苹果尚未确认上述漏洞存在在野利用案例,但内核内存漏洞、Root提权、代码执行与沙箱逃逸的组合攻击潜力巨大,本次更新属于高优先级安全版本。
建议所有符合条件的用户尽快通过「设置 → 通用 → 软件更新」完成系统升级,规避潜在攻击风险。
资讯来源:Apple官方安全公告
更新时间:2026-07-31
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302035593号