描述:
Apple 已發布了一個安全性更新,以應對 Apple macOS 系統中的一個漏洞。遠端攻擊者可誘使用戶透過含有漏洞的瀏覽器開啟包含特製內容的網頁,從而發動攻擊。
有報告指一個繞過保安限制漏洞 (CVE-2026-65400) 的概念驗證 (PoC) 程式碼已被公開,亦正處於被攻擊的高風險。系統管理員應立即為受影響的系統安裝修補程式,或遵從產品供應商的建議,以減低受到網絡攻擊的風險。
受影響的系統:
- macOS Sequoia 15.7.9 之前的版本
- macOS Sonoma 14.8.9 之前的版本
- macOS Tahoe 26.6.1 之前的版本
影響:
成功利用該漏洞可能導致受影響的系統發生繞過保安限制。
建議:
現已有適用於受影響產品的修補程式。受影響系統的用戶應遵從供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://support.apple.com/en-us/148170
- https://support.apple.com/en-us/148171
- https://support.apple.com/en-us/148172
- https://www.hkcert.org/tc/security-bulletin/apple-macos-security-restriction-bypass-vulnerability_20260807
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65400