🌀 AIBB-Flywheel

新闻数据飞轮
← 返回文章列表
ithome 科技 采集 2026-09-15T04:14:40+00:00

苹果 macOS 27 修复 216 个漏洞,百度等中国安全团队参与

原始标题:请升级:苹果 macOS 27 共修复 216 个漏洞,百度等团队参与贡献

来源
ithome
发布时间
2026-09-15T01:18:37
采集批次
2026-09-15-04
字数
1098
URL 指纹
77e3d8a79d3204ca

📌 AI 总结(266 字)

苹果发布 macOS Golden Gate 27、Tahoe 26.7 和 Sequoia 15.8 三个版本安全公告,共修复超 500 个安全漏洞,其中 Golden Gate 27 单版本就修复 216 个。修复内容涉及内核内存破坏、提权、沙盒逃逸、Gatekeeper 绕过及远程代码执行等高危问题。值得关注的是,百度安全、OKX Security、ThreatBook 等中国安全团队参与了多个漏洞的上报,覆盖 App Store、Apple Account、CUPS、HFS 等核心组件,苹果建议用户尽快升级以规避风险。
📄 正文(1098 字)
苹果公司发布 macOS Golden Gate 27、macOS Tahoe 26.7 和 macOS Sequoia 15.8 三个版本安全公告,修复了约 200 个安全漏洞,并推荐用户尽快升级。

根据苹果官方安全公告,三个版本的漏洞修复数量如下:macOS Golden Gate 27 共计修复 216 个安全漏洞;macOS Tahoe 26.7 共计修复 157 个安全漏洞;macOS Sequoia 15.8 共计修复 158 个安全漏洞。

在本次修复的漏洞中,包括可能导致内核内存破坏、提权、沙盒逃逸、GateKeeper 绕过或远程代码执行的漏洞。其中部分漏洞的署名报告者来自百度安全、OKX Security、ThreatBook 等中国安全团队,具体如下:

CVE-2026-43664(Accessibility):报告者中包含 Gongyu Ma(@Mezone0)与 Jian Lee(@speedyfriend433)。

CVE-2026-86888(App Store):Zhongcheng Li(CK01)。

CVE-2026-84586(Apple Account):报告者包含 Zhongcheng Li(CK01)。

CVE-2026-84583(AuthKit):Zhongcheng Li,来自 IES Red Team。

CVE-2026-65406(BackgroundAssets):Ye Zhang(@VAR10CK),来自百度安全(Baidu Security)。

CVE-2026-86891(Core Bluetooth):Dawuge,来自 Shuffle Team。

CVE-2026-84563(CUPS):Yongyue WANG(Brian.W),来自 OKX Security。

CVE-2026-84541(CUPS):章鱼哥 @aipy(aipyaipy.com)。

CVE-2026-84540(CUPS):报告者包含 Yongyue WANG(Brian.W)与章鱼哥 @aipy。

CVE-2026-84516(CUPS):章鱼哥 @aipy(aipyaipy.com)。

CVE-2026-84581(HFS):Feng Xue 和 XGPT,来自 ThreatBook。

上述漏洞涉及 App Store、Apple Account、CUPS、HFS 等多个系统核心组件,相关安全团队通过上报漏洞为苹果产品安全做出了贡献。苹果建议所有用户尽快升级至最新版本,以修复潜在的安全风险。