IT之家 7 月 28 日消息,蘋果公司今天發(fā)布 macOS 26.6 穩(wěn)定版的同時,還同步推出 macOS Sonoma 14.8.8(23J620)和 macOS Sequoia 15.7.8(24G824)更新,共計修復 138 個安全漏洞。
在 macOS 26.6 Tahoe 系統(tǒng)中,蘋果共計修復了 155 個安全漏洞,刷新 26.x 分支漏洞修復紀錄。在 macOS Sonoma 14.8.8 和 macOS Sequoia 15.7.8 方面,蘋果共計修復 138 個安全漏洞。
在安全披露方面,蘋果公司在公告中并未詳細披露漏洞的實現(xiàn)方式,只是簡要介紹了漏洞的影響范圍以及追蹤編號,其中部分漏洞可能讓應用獲得 root 權(quán)限:
CVE-2026-43749
CVE-2026-43756
CVE-2026-64710
CVE-2026-43698
CVE-2026-64724
CVE-2026-43694
蘋果通過路徑驗證、狀態(tài)管理、權(quán)限限制及輸入驗證等方式修復上述安全問題。
IT之家援引博文介紹,公告還列出多項敏感數(shù)據(jù)訪問和泄露風險。部分應用可能讀取沙盒外文件、訪問受保護數(shù)據(jù)、泄露內(nèi)核內(nèi)存或繞過隱私偏好設置。蘋果采用額外沙盒限制、授權(quán)校驗、數(shù)據(jù)保護和敏感信息脫敏措施修復。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。