描述:
Apple 发布了iOS 26.6、iPadOS 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6、Safari 26.6、tvOS 26.6、watchOS 26.6 及 visionOS 26.6,以应对不同 Apple 装置的多个漏洞。有关漏洞资料的列表,请参考以下网址:
https://support.apple.com/en-gb/128066
https://support.apple.com/en-gb/128067
https://support.apple.com/en-gb/128068
https://support.apple.com/en-gb/128069
https://support.apple.com/en-gb/128070
https://support.apple.com/en-gb/128071
https://support.apple.com/en-gb/128072
https://support.apple.com/en-gb/128073
有报告指一个泄漏资讯漏洞 (CVE-2026-3783) 的概念验证 (PoC) 程式码已被公开。系统管理员应立即为受影响的系统安装修补程式,以减低受到网络攻击的风险。
受影响的系统:
- iPhone 11 及之后的型号
- iPad 第 8 代及之后的型号、iPad Air 3 及之后的型号、iPad mini 第 5 代及之后的型号、iPad Pro 11 吋第 1 代及之后的型号、iPad Pro 12.9 吋第 3 代及之后的型号
- macOS Sequoia 15.7.8 之前的版本
- macOS Sonoma 14.8.8 之前的版本
- macOS Tahoe 26.6 之前的版本
- Safari 26.6 之前的版本
- tvOS 26.6 之前的版本
- watchOS 26.6 之前的版本
- visionOS 26.6 之前的版本
影响:
成功利用漏洞可以导致受影响的系统发生远端执行程式码、服务被拒绝、权限提升、泄漏资讯、绕过保安限制、仿冒诈骗或篡改,视乎攻击者利用哪些漏洞而定。
建议:
现已有适用于受影响产品的修补程式。受影响系统的用户应遵从供应商的建议,立即採取行动以降低风险。
用户可透过产品本身的自动更新来获得更新。受影响系统的用户应遵从供应商的建议,立即採取行动以降低风险。
进一步资讯:
- https://support.apple.com/en-gb/128066
- https://support.apple.com/en-gb/128067
- https://support.apple.com/en-gb/128068
- https://support.apple.com/en-gb/128069
- https://support.apple.com/en-gb/128070
- https://support.apple.com/en-gb/128071
- https://support.apple.com/en-gb/128072
- https://support.apple.com/en-gb/128073
- https://www.hkcert.org/tc/security-bulletin/apple-products-multiple-vulnerabilities_20260728
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-43325
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3783 (to CVE-2026-3784)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-4424
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-20672
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-23918
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28849
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28896
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28900
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28911 (to CVE-2026-28912)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28914
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28926
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28928
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28931 (to CVE-2026-28932)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28936
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28945
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28961
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28973
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28979
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28981 (to CVE-2026-28983)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39868
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39872 (to CVE-2026-39875)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39877
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43653
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43661
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43663
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43665
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43672 (to CVE-2026-43673)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43676
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43681 (to CVE-2026-43682)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43693 (to CVE-2026-43694)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43698 (to CVE-2026-43701)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43703 (to CVE-2026-43715)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43717 (to CVE-2026-43718)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43720 (to CVE-2026-43735)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43738 (to CVE-2026-43740)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43742 (to CVE-2026-43745)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43747 (to CVE-2026-43750)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43753 (to CVE-2026-43760)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43763 (to CVE-2026-43782)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43792 (to CVE-2026-43793)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43796 (to CVE-2026-43797)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43799 (to CVE-2026-43807)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43809 (to CVE-2026-43814)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43816 (to CVE-2026-43819)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43821 (to CVE-2026-43822)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64691 (to CVE-2026-64700)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64702 (to CVE-2026-64704)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64707 (to CVE-2026-64711)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64713
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64716
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64718 (to CVE-2026-64735)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64737 (to CVE-2026-64747)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64749
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64751
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64754 (to CVE-2026-64755)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64757 (to CVE-2026-64758)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64762 (to CVE-2026-64772)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64774 (to CVE-2026-64776)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64783