IT之家 7 月 28 日消息,蘋果公司今天發(fā)布 macOS 26.6 穩(wěn)定版的同時,還同步推出 macOS Sonoma 14.8.8(23J620)和 macOS Sequoia 15.7.8(24G824)更新,共計修復(fù) 138 個安全漏洞。
在 macOS 26.6 Tahoe 系統(tǒng)中,蘋果共計修復(fù)了 155 個安全漏洞,刷新 26.x 分支漏洞修復(fù)紀錄。在 macOS Sonoma 14.8.8 和 macOS Sequoia 15.7.8 方面,蘋果共計修復(fù) 138 個安全漏洞。
在安全披露方面,蘋果公司在公告中并未詳細披露漏洞的實現(xiàn)方式,只是簡要介紹了漏洞的影響范圍以及追蹤編號,其中部分漏洞可能讓應(yīng)用獲得 root 權(quán)限:
- CVE-2026-43749
- CVE-2026-43756
- CVE-2026-64710
- CVE-2026-43698
- CVE-2026-64724
- CVE-2026-43694
蘋果通過路徑驗證、狀態(tài)管理、權(quán)限限制及輸入驗證等方式修復(fù)上述安全問題。
IT之家援引博文介紹,公告還列出多項敏感數(shù)據(jù)訪問和泄露風險。部分應(yīng)用可能讀取沙盒外文件、訪問受保護數(shù)據(jù)、泄露內(nèi)核內(nèi)存或繞過隱私偏好設(shè)置。蘋果采用額外沙盒限制、授權(quán)校驗、數(shù)據(jù)保護和敏感信息脫敏措施修復(fù)。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.