赶紧更新!iOS 26.7正式版正式上线,一举修复逾80项安全漏洞
9月15日,苹果在推出iOS 27正式版本之际,同步上线了iOS 26.7正式版。
对于短期内无意尝鲜iOS 27的用户而言,iOS 26.7的核心定位是安全补丁,并没有引入任何全新功能。
需要关注的是,本轮更新所修补的安全缺陷规模颇大,苹果一次性处理了超过80个安全隐患,其中有75个与iOS 27中修复的漏洞完全一致。
根据苹果发布的安全通报,涉及的修复范围覆盖了系统内核、蓝牙协议栈、WebKit渲染引擎、Apple Neural Engine以及辅助功能等多个子系统。

具体来看,有一处内核层面的漏洞存在被恶意应用利用的风险,攻击者可借此提权至系统最高级别(即Root权限)。苹果采取收紧权限管控的策略完成了封堵。
蓝牙模块同样暴露出高危缺陷,远程攻击者有机会触发应用非正常终止,乃至植入并运行任意代码。官方说明指出,该问题的根源在于越界写入操作,现已通过强化边界校验予以解决。

WebKit引擎也一并修复了若干安全短板,不当的网页内容有可能引发内存破坏。
除此之外,本次补丁还针对敏感个人数据外泄、内核内存区域损坏、应用意外闪退等隐患进行了处理。
一个值得留意的细节是,本轮部分漏洞是在人工智能工具的辅助下被识别出来的。
苹果安全通报中提到,有多个漏洞系安全研究者与Anthropic公司旗下的Claude模型协作发现,波及AVEVideoEncoder、Foundation框架及WebKit等模块。
截至目前,尚未监测到相关漏洞遭到大规模在野利用的迹象。不过,随着技术细节逐步曝光,仍未打上安全补丁的设备依然存在被攻击的可能。
因此,若你暂时无意跳转至iOS 27,强烈建议尽早把系统升级到iOS 26.7,以降低安全风险。


