设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

请更新:苹果 iOS / iPadOS 27 共修复 126 个安全漏洞,百度等团队参与贡献

2026/9/15 8:10:30 来源:IT之家 作者:故渊 责编:故渊
感谢IT之家网友 华南吴彦祖不一样的体验 的线索投递!

IT之家 9 月 15 日消息,苹果公司今天(9 月 15 日)发布 iOS / iPadOS 27 安全公告,共计修复 126 个安全漏洞,其中包括多个涉及系统内核的高风险问题。

在本次公开的漏洞中,IT之家附上来自中国开发者贡献的相关漏洞:

报告者 / 团队CVEiOS 27 受影响组件漏洞影响
Ye Zhang(@VAR10CK),百度安全CVE-2026-65406BackgroundAssets恶意 App 可访问敏感用户数据
Ye Zhang(@VAR10CK),百度安全CVE-2026-65377KernelApp 可导致系统异常终止;与 STAR Labs 的研究员共同报告
Zhongcheng Li(CK01)CVE-2026-86888App Store本地 App 可读取持久化账户标识符
Zhongcheng Li,IES Red TeamCVE-2026-84583AuthKit本地 App 可读取持久化账户标识符
Dem0ns(@天府简易信工作室)CVE-2026-20683Safari

IT之家查询公开资料,CK01 是安全研究员 Zhongcheng Li 使用的网名 / 署名;而 IES Red Team 是字节跳动(ByteDance)内部的安全攻防与漏洞研究团队。

在本次修复的漏洞中,主要包含可导致内核权限执行、绕过沙盒 / 隐私授权、远程无线攻击,以及账户与凭据泄露的漏洞,对普通用户而言,建议尽快升级。

其中最值得关注的漏洞是 CVE-2026-84607(AVEVideoEncoder),苹果称“沙盒化 App 可能以内核权限执行任意代码”。

这意味着一个原本受 iOS 应用沙盒限制的恶意 App,理论上可能越过应用层权限边界,直接获得系统最高权限。

此外 CVE-2026-84523(APFS)允许 App 导致系统终止或写入内核内存。此外 CVE-2026-43689 等多项 Kernel 漏洞可造成内核内存损坏、读取内核内存、泄露内核内存布局,甚至让恶意 App 获取 root 权限。

相关文章

关键词:iOS 27苹果

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 软媒手机APP应用 魔方 最会买 要知