請升級:蘋果macOS 27共修復216個漏洞,百度等團隊參與貢獻

IT之家
昨天

IT之家 9 月 15 日消息,蘋果公司發布 macOS Golden Gate 27、macOS Tahoe 26.7 和 macOS Sequoia 15.8 三個版本安全公告,修復了約 200 個安全漏洞,並推薦用戶儘快升級。

IT之家根據蘋果官方安全公告,檢索 CVE 漏洞關鍵詞,附上 3 個 macOS 版本修復漏洞數量如下:

macOS Golden Gate 27 共計修復 216 個安全漏洞

macOS Tahoe 26.7 共計修復 157 個安全漏洞

macOS Sequoia 15.8 共計修復 158 個安全漏洞

在本次修復的漏洞包括可能導致內核內存破壞、提權、沙盒逃逸、Gatekeeper 繞過或遠程代碼執行的漏洞,值得關注的修復漏洞內容如下:

漏洞 組件 官方影響 為什麼重要

CVE-2026-84607

AVEVideoEncoder 沙盒應用可能以

內核權限執行任意代碼

這是典型的「從應用沙盒到內核」的權限躍遷;一旦和初始入侵漏洞組合,攻擊者可能取得對整台 Mac 的深度控制。

CVE-2026-84568

autofs 控制網絡目錄服務器的攻擊者可用

root 權限執行任意代碼

直接遠程 / 網絡側 root 代碼執行的表述極為嚴重;在連接企業目錄、受攻擊或不可信網絡服務的環境中尤其值得警惕。

CVE-2026-65414

Bluetooth 遠程攻擊者可導致應用崩潰或

執行任意代碼

藍牙屬於近距離無線攻擊面,不一定需要用戶主動打開文件;公共場所、辦公室等場景下的暴露面更大。

CVE-2026-84520

AppleFDEKeyStore 本地攻擊者可破壞內核內存 AppleFDEKeyStore 與全盤加密密鑰管理相關;儘管公告僅稱本地攻擊,但「內核內存破壞」通常是高價值提權與穩定利用研究的重點。

CVE-2026-84523

APFS 應用可導致系統終止或寫入內核內存 APFS 是文件系統核心組件,內核內存寫入不只是拒絕服務,也可能成為本地提權鏈的一環。

其中部分漏洞署名來自百度安全、OKX Security、ThreatBook 等中國團隊:

CVE-2026-43664 (Accessibility): 報告者中包含 Gongyu Ma (@Mezone0) 與 Jian Lee (@speedyfriend433)

CVE-2026-86888 (App Store): Zhongcheng Li (CK01)

CVE-2026-84586 (Apple Account): 報告者包含 Zhongcheng Li (CK01)

CVE-2026-84583 (AuthKit): Zhongcheng Li, 來自 IES Red Team

CVE-2026-65406 (BackgroundAssets): Ye Zhang (@VAR10CK), 來自百度安全 (Baidu Security)

CVE-2026-86891 (Core Bluetooth): Dawuge, 來自 Shuffle Team

CVE-2026-84563 (CUPS): Yongyue WANG (Brian.W), 來自 OKX security

CVE-2026-84541 (CUPS): 章魚哥 @aipy (aipyaipy.com)

CVE-2026-84540 (CUPS): 報告者包含 Yongyue WANG (Brian.W) 與章魚哥 @aipy

CVE-2026-84516 (CUPS): 章魚哥 @aipy (aipyaipy.com)

CVE-2026-84581 (HFS): Feng Xue 和 XGPT, 來自 ThreatBook

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10