描述:
Apple 發布了 iOS 26.6.1、iPadOS 26.6.1、iOS 18.7.10、iPadOS 18.7 及 macOS Tahoe 26.6.2 ,以應對不同 Apple 裝置的多個漏洞。有關漏洞資料的列表,請參考以下網址:
https://support.apple.com/en-us/148281
https://support.apple.com/en-us/148282
https://support.apple.com/en-us/148287
有報告指一個泄漏資訊漏洞 (CVE-2026-3783) 的概念驗證 (PoC) 程式碼已被公開。系統管理員應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。
受影響的系統:
- iPhone XS 及之後的型號、iPhone 11 及之後的型號
- iPad 第 7 代、iPad 第 8 代及之後的型號、iPad Air 第 3 代及之後的型號、iPad mini 第 5 代及之後的型號、iPad Pro 11 吋第 1 代及之後的型號、iPad Pro 12.9 吋第 3 代及之後的型號
- macOS Tahoe 26.6.2 之前的版本
影響:
成功利用漏洞可以導致受影響的系統發生遠端執行程式碼、服務被拒絕、權限提升、泄漏資訊、繞過保安限制或篡改,視乎攻擊者利用哪些漏洞而定。
建議:
現已有適用於受影響產品的修補程式。受影響系統的用戶應遵從供應商的建議,立即採取行動以降低風險。
用戶可透過產品本身的自動更新來獲得更新。受影響系統的用戶應遵從供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://support.apple.com/en-us/148281
- https://support.apple.com/en-us/148282
- https://support.apple.com/en-us/148287
- https://www.hkcert.org/tc/security-bulletin/apple-products-multiple-vulnerabilities_20260818
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3783 (to CVE-2026-3784)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-4424
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28947
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28958
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28973
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28979
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28984
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28990
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-28996
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39868
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39872
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-39877
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43658
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43661
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43663
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43667
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43673
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43676
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43699 (to CVE-2026-43701)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43705
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43708
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43711
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43714
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43717
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43720
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43722 (to CVE-2026-43727)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43729
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43731
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43733 (to CVE-2026-43735)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43738
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43742
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43744 (to CVE-2026-43745)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43754
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43757
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43769
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43776
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43778
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43794 (to CVE-2026-43797)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43799 (to CVE-2026-43803)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43807
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43809 (to CVE-2026-43812)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43818
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-43821 (to CVE-2026-43822)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64692 (to CVE-2026-64693)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64695
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64700
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64707
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64709
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64715 (to CVE-2026-64716)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64719
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64721 (to CVE-2026-64726)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64732
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64734 (to CVE-2026-64735)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64738 (to CVE-2026-64740)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64742 (to CVE-2026-64744)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64746 (to CVE-2026-64747)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64749
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64755
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64757
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64760
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64762 (to CVE-2026-64766)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64768 (to CVE-2026-64772)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64774
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64778 (to CVE-2026-64782)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64784
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64787 (to CVE-2026-64788)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65329 (to CVE-2026-65341)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65343
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65346 (to CVE-2026-65347)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65349
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65351