苹果发布iOS 26.6和iPadOS 26.6,一次性修复87个安全漏洞
2026年7月底,苹果公司正式发布了iOS 26.6和iPadOS 26.6系统更新,此次更新聚焦于安全加固,一次性修复了87个安全漏洞,涵盖系统内核、多媒体框架、图形处理等多个关键组件。
大规模安全修复
根据苹果官方发布的安全公告,iOS 26.6和iPadOS 26.6共修复了78个独立漏洞条目,涉及87个CVE编号。这是今年以来苹果最大规模的一次安全更新,覆盖了从底层系统到应用层的广泛安全面。

关键漏洞详情
本次修复中,以下几个漏洞尤其值得关注:
- MediaRemote漏洞:该漏洞可能允许恶意应用获取系统root权限,影响设备核心安全
- AVEVideoEncoder漏洞:攻击者可通过该漏洞以内核权限执行任意代码,风险等级极高
- Game Center和libc漏洞:可被利用来突破应用沙箱限制,导致恶意应用访问系统其他区域
- CloudAttestation漏洞:可绕过代码签名强制验证,威胁应用安全审核机制
- ImageIO漏洞:处理恶意构造的图片时可能导致任意代码执行
此外,修复还涉及SceneKit、辅助功能、通讯录、内核、WebKit和Wi-Fi等多个组件的安全问题。
跨平台同步更新
苹果此次不仅更新了iOS和iPadOS,还同步发布了其他操作系统的安全更新:
- macOS Tahoe 26.6:修复了155个安全漏洞
- macOS Sequoia 15.7.8:修复了138个安全漏洞
- macOS Sonoma 14.8.8:修复了127个安全漏洞
- watchOS、tvOS和visionOS:共修复约100个漏洞
其中,macOS中的一个漏洞(CVE-2026-43810)允许远程攻击者破坏内核内存,因其远程攻击的特性被认为风险较高。
用户建议
截至目前,苹果未发现任何漏洞已被实际利用的迹象。但安全专家仍强烈建议所有用户尽快更新至最新版本,以保护设备数据和隐私安全。
更新方法:打开iPhone或iPad的设置 > 通用 > 软件更新,点击"下载并安装"即可。
本文内容基于公开网络资讯整理