请升级:苹果macOS 27共修复216个漏洞,百度等团队参与贡献

发布时间:2026-09-15 11:50

  根据苹果官方安全公告,检索 CVE 漏洞关键词,附上 3 个 macOS 版本修复漏洞数量如下:

  在本次修复的漏洞包括可能导致内核内存破坏、提权、沙盒逃逸、Gatekeeper 绕过或远程代码执行的漏洞,值得关注的修复漏洞内容如下:

  漏洞组件官方影响为什么重要CVE-2026-84607AVEVideoEncoder沙盒应用可能以内核权限执行任意代码这是典型的“从应用沙盒到内核”的权限跃迁;一旦和初始入侵漏洞组合,攻击者可能取得对整台 Mac 的深度控制。CVE-2026-84568autofs控制网络目录服务器的攻击者可用root 权限执行任意代码直接远程 / 网络侧 root 代码执行的表述极为严重;在连接企业目录、受攻击或不可信网络服务的环境中尤其值得警惕。CVE-2026-65414Bluetooth远程攻击者可导致应用崩溃或执行任意代码蓝牙属于近距离无线攻击面,不一定需要用户主动打开文件;公共场所、办公室等场景下的暴露面更大。CVE-2026-84520AppleFDEKeyStore本地攻击者可破坏内核内存AppleFDEKeyStore 与全盘加密密钥管理相关;尽管公告仅称本地攻击,但“内核内存破坏”通常是高价值提权与稳定利用研究的重点。CVE-2026-84523APFS应用可导致系统终止或写入内核内存APFS 是文件系统核心组件,内核内存写入不只是拒绝服务,也可能成为本地提权链的一环。

排行

精选