Apple在利用后 across iOS, macOS, visionOS 发送紧急更新

- Apple 发布了针对 iOS、macOS 及其他平台的紧急安全更新,以修复已被用于定向网络攻击的零日漏洞。
- 该漏洞使攻击者能够执行恶意代码,同时还存在多个影响核心系统组件的其他安全弱点。
- 此次更新正值 Apple 因测试问题和性能问题而推迟推出重大 Siri 升级之际。
Apple于周三发布了多项紧急安全更新,以修复已在针对其设备的高级网络攻击中被利用的零日漏洞。
根据Apple支持团队分享的说明,补丁已针对iOS、iPadOS、macOS Tahoe、tvOS、watchOS和visionOS发布。该公司表示,该漏洞(名为CVE-2026-20700)如果成功利用,可能允许攻击者在受影响设备上运行恶意代码。
Google的威胁分析发现,CVE-2026-20700导致dyld(Apple的动态链接编辑器)内存损坏。该网络安全研究小组警告称,能够写入设备内存的黑客可能利用该漏洞执行任意命令。Apple的内部安全团队在调查期间与安全分析师合作。
“Apple注意到一份报告,称该问题可能在针对特定目标个人的极其复杂的攻击中被利用,涉及iOS 26之前的iOS版本,”该公司在安全公告中表示。
Google报告称零日漏洞已执行针对性攻击
根据Apple的补丁 指出,零日错误是先前已识别并解决的一组漏洞的一部分。两个相关漏洞CVE-2025-14174和CVE-2025-43529已于12月下旬修复。
当时,Cryptopolitan 在 6 月报道 指出这些较早的漏洞正在影响WebKit,这是驱动Apple Safari浏览器以及iOS和iPadOS上所有第三方浏览器的引擎。
CVE-2025-14174漏洞涉及ANGLE的Metal渲染器组件中的越界内存访问问题。Metal是Apple的硬件加速图形和计算框架。
另一方面,CVE-2025-43529源于WebKit中的释放后使用漏洞。网络攻击者可以通过特别制作的网页内容利用该问题,在受害者设备上执行代码。
一个关键问题涉及CoreMedia框架,该框架处理音频和视频处理。黑客可以通过向目标iPhone发送恶意制作的文件来控制用户的CoreMedia。处理这些文件时,可能会触发拒绝服务条件或暴露手机内存中的私人数据。
Google的分析证实,这些漏洞可能已部署在针对活动人士、记者或政府官员的针对性间谍软件活动中。
Apple备注列出了符合更新条件的设备
Apple的最新安全更新适用于当前和较旧的设备,涉及多个平台。该公司为iPhone 11及后续型号以及几代iPad发布了iOS 26.3和iPadOS 26.3。
运行macOS Tahoe的Mac电脑收到了26.3版本更新,而Apple TV型号获得了tvOS 26.3。Apple Watch Series 6及更新设备收到了watchOS 26.3。
苹果还向所有Vision Pro头显发布了visionOS 26.3更新,而较旧的设备则通过iOS 18.7.5、macOS Sequoia 15.7.4、macOS Sonoma 14.8.4和Safari 26.3等更新获得了补丁。
苹果表示,该问题已通过最新iOS版本中改进的内存管理得到解决。
其他已修补的漏洞涉及核心系统领域,包括Game Center、ImageIO、操作系统内核以及苹果的实时字幕、照片、Spotlight、快捷指令和StoreKit。
Siri功能升级因测试失败而推迟
此次安全更新之际,苹果正努力升级其Siri语音助手。这家iPhone制造商原计划在今年3月发布的软件更新中推出Siri的新功能。
然而,据知情人士透露,测试问题迫使苹果重新考虑时间表。部分功能预计将推迟到后续更新中发布。
苹果最初计划将增强的Siri功能包含在iOS 26.4中。虽然该更新的3月发布时间表未变,但部分功能将被排除。工程师现在正在iOS 26.5中测试新功能,预计将于5月推出,而更多升级可能会进一步推迟至9月的iOS 27。
在2024年6月首次亮相时,Siri展示了分析屏幕内容以及在苹果和第三方应用程序之间提供更精确语音控制的能力。苹果原计划到2025年初交付这些功能,但随后时间表被推迟到2026年的某个未定日期。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Florence Muchai
Florence 过去 6 年一直报道加密货币、游戏、科技和人工智能新闻。她在梅鲁科技大学修读计算机研究,并在马林加莫伊科学与技术大学学习灾害管理与国际外交,这些经历充分赋予她语言、观察和技术技能。Florence 曾在 VAP Group 工作,并担任多家加密货币媒体的编辑。
















