描述:
Apple 發布了iOS 26.6、iPadOS 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 26.6、Safari 26.6、tvOS 26.6、watchOS 26.6 及 visionOS 26.6,以應對不同 Apple 裝置的多個漏洞。有關漏洞資料的列表,請參考以下網址:
https://support.apple.com/en-gb/128066
https://support.apple.com/en-gb/128067
https://support.apple.com/en-gb/128068
https://support.apple.com/en-gb/128069
https://support.apple.com/en-gb/128070
https://support.apple.com/en-gb/128071
https://support.apple.com/en-gb/128072
https://support.apple.com/en-gb/128073
有報告指一個泄漏資訊漏洞 (CVE-2026-3783) 的概念驗證 (PoC) 程式碼已被公開。系統管理員應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。
受影響的系統:
- iPhone 11 及之後的型號
- iPad 第 8 代及之後的型號、iPad Air 3 及之後的型號、iPad mini 第 5 代及之後的型號、iPad Pro 11 吋第 1 代及之後的型號、iPad Pro 12.9 吋第 3 代及之後的型號
- macOS Sequoia 15.7.8 之前的版本
- macOS Sonoma 14.8.8 之前的版本
- macOS Tahoe 26.6 之前的版本
- Safari 26.6 之前的版本
- tvOS 26.6 之前的版本
- watchOS 26.6 之前的版本
- visionOS 26.6 之前的版本
影響:
成功利用漏洞可以導致受影響的系統發生遠端執行程式碼、服務被拒絕、權限提升、泄漏資訊、繞過保安限制、仿冒詐騙或篡改,視乎攻擊者利用哪些漏洞而定。
建議:
現已有適用於受影響產品的修補程式。受影響系統的用戶應遵從供應商的建議,立即採取行動以降低風險。
用戶可透過產品本身的自動更新來獲得更新。受影響系統的用戶應遵從供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://support.apple.com/en-gb/128066
- https://support.apple.com/en-gb/128067
- https://support.apple.com/en-gb/128068
- https://support.apple.com/en-gb/128069
- https://support.apple.com/en-gb/128070
- https://support.apple.com/en-gb/128071
- https://support.apple.com/en-gb/128072
- https://support.apple.com/en-gb/128073
- https://www.hkcert.org/tc/security-bulletin/apple-products-multiple-vulnerabilities_20260728
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-43325
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3783 (to CVE-2026-3784)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-4424
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-20672
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-23918
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28849
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28896
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28900
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28911 (to CVE-2026-28912)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28914
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28926
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28928
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28931 (to CVE-2026-28932)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28936
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28945
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28961
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28973
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28979
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28981 (to CVE-2026-28983)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39868
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39872 (to CVE-2026-39875)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39877
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43653
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43661
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43663
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43665
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43672 (to CVE-2026-43673)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43676
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43681 (to CVE-2026-43682)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43693 (to CVE-2026-43694)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43698 (to CVE-2026-43701)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43703 (to CVE-2026-43715)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43717 (to CVE-2026-43718)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43720 (to CVE-2026-43735)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43738 (to CVE-2026-43740)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43742 (to CVE-2026-43745)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43747 (to CVE-2026-43750)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43753 (to CVE-2026-43760)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43763 (to CVE-2026-43782)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43792 (to CVE-2026-43793)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43796 (to CVE-2026-43797)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43799 (to CVE-2026-43807)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43809 (to CVE-2026-43814)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43816 (to CVE-2026-43819)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43821 (to CVE-2026-43822)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64691 (to CVE-2026-64700)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64702 (to CVE-2026-64704)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64707 (to CVE-2026-64711)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64713
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64716
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64718 (to CVE-2026-64735)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64737 (to CVE-2026-64747)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64749
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64751
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64754 (to CVE-2026-64755)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64757 (to CVE-2026-64758)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64762 (to CVE-2026-64772)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64774 (to CVE-2026-64776)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64783