速更!iOS 26.6 修复内核代码执行、Root提权等高危漏洞

7月27日,苹果正式推送iOS 26.6与iPadOS 26.6系统更新。本次更新以安全修复为核心,集中封堵了数十项不同层级的安全漏洞,其中包含多枚可实现内核代码执行、Root权限获取、沙箱逃逸的高危漏洞,整体风险等级极高。

本次更新覆盖iPhone 11及后续所有iPhone机型,以及官方支持的全部iPad机型。

最高危:内核级代码执行漏洞

本次修复的漏洞中,风险等级最高的是AVEVideoEncoder组件的缓冲区溢出漏洞,编号CVE-2026-64747。

该漏洞可被恶意应用利用,直接以内核权限执行任意代码。内核是操作系统的核心中枢,掌管设备进程调度、内存管理、硬件访问权限与安全策略执行,一旦获取内核执行权限,攻击者即可完全掌控设备底层,破坏力极强。苹果通过优化尺寸校验机制完成了该漏洞的修复。

除此之外,iOS内核本身也修复了大量内存安全漏洞,类型覆盖释放后重用、越界读写、竞态条件、整数溢出、内存未初始化等,利用后可导致系统崩溃、内核内存篡改、敏感内核信息泄露等危害。

其中两枚内核漏洞值得重点关注:

Root提权漏洞被封堵

MediaRemote组件中的CVE-2026-43723漏洞也在本次更新中修复,该漏洞可让攻击者获取设备Root权限。

Root是iOS系统的最高权限层级,获取后攻击者可绕过系统常规访问限制,读取受保护的用户隐私数据、篡改系统安全机制。苹果通过强化路径校验逻辑修复了此漏洞。

多枚沙箱逃逸漏洞修复

沙箱机制是iOS安全防护体系的核心支柱,通过隔离每个应用的运行空间,阻止应用跨权限访问其他应用数据与系统核心文件。

本次更新修复了两枚典型的沙箱逃逸漏洞:

CVE-2026-64740:位于Game Center组件,因目录路径处理存在缺陷,恶意应用可借此突破沙箱限制,苹果通过强化路径校验完成修复;

CVE-2026-28973:位于系统基础库libc,攻击者可通过整数溢出漏洞实现沙箱逃逸。

沙箱逃逸漏洞本身攻击价值极高,若与代码执行、权限提升漏洞组合利用,攻击者可构建完整攻击链,实现从普通应用到系统完全控制的突破。

多组件代码执行与WebKit漏洞修复

本次更新还修复了AppleDouble、ImageIO、SceneKit组件中的多枚代码执行漏洞。这类漏洞可通过精心构造的文件、图片、纹理或3D模型触发,在真实攻击场景中,常被植入邮件附件、下载文件、网页内容或恶意应用数据中诱导用户触发。

同时,WebKit渲染引擎也收到了多项安全修复,覆盖内存信息泄露、Safari崩溃、UI欺骗、iframe沙箱策略绕过、沙箱外文件访问等问题。由于iOS系统内所有浏览器与应用内嵌网页均基于WebKit渲染,该部分漏洞影响范围极广,是用户需要优先升级的重要原因。

升级建议

截至目前,苹果尚未确认上述漏洞存在在野利用案例,但内核内存漏洞、Root提权、代码执行与沙箱逃逸的组合攻击潜力巨大,本次更新属于高优先级安全版本。

建议所有符合条件的用户尽快通过「设置 → 通用 → 软件更新」完成系统升级,规避潜在攻击风险。

资讯来源:Apple官方安全公告

展开阅读全文

更新时间:2026-07-31

标签:数码   内核   漏洞   代码   攻击者   系统   内存   权限   苹果   组件   恶意

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight All Rights Reserved.
Powered By 71396.com 闽ICP备11008920号
闽公网安备35020302034903号

Top