快讯 23:46Anthropic 拟登陆纳斯达克,连续两季盈利目标估值 2 万亿美元23:06英伟达联手 Perplexity:本地智能体 Portable Computer 登陆 Windows RTX PC23:05X与SpaceXAI撤回对苹果反垄断诉讼,继续追责OpenAI 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期二 · 09-15 09:18 约 2 分钟读完

苹果连发三版macOS安全更新,Golden Gate 27修复216个漏洞

摘要

苹果发布macOS Golden Gate 27、Tahoe 26.7及Sequoia 15.8三版安全公告,分别修复216、157、158个漏洞,涵盖内核内存破坏、提权、沙盒逃逸等风险,百度等团队参与贡献,官方建议用户尽快升级。

苹果公司于9月15日集中推送了三份macOS安全公告,覆盖Golden Gate 27、Tahoe 26.7与Sequoia 15.8三个版本。根据官方披露的CVE条目统计,三个版本合计修复漏洞数量超过200个,其中Golden Gate 27以216个居首,Tahoe 26.7与Sequoia 15.8则分别修复157个和158个。苹果在公告中建议用户尽快完成升级。

从漏洞类型来看,本次修复涉及范围较广,包括内核内存破坏、权限提升、沙盒逃逸、Gatekeeper绕过以及远程代码执行等。其中若干条目值得安全从业者重点关注。例如CVE-2026-84607影响AVEVideoEncoder组件,沙盒应用可能借此以内核权限执行任意代码,属于典型的从应用沙盒到内核的权限跃迁路径,一旦与初始入侵漏洞组合利用,攻击者可能获得对整台Mac的深度控制。

另一项CVE-2026-84568位于autofs组件,公告指出控制网络目录服务器的攻击者可以root权限执行任意代码。这一远程或网络侧root代码执行的风险,在企业目录连接、不可信网络服务等场景中尤其需要警惕。此外,CVE-2026-65414涉及蓝牙组件,远程攻击者可导致应用崩溃或执行任意代码。

值得注意的是,本次漏洞修复工作有百度等团队参与贡献。对于依赖macOS设备的企业用户而言,三个版本累积的漏洞数量与类型跨度均不容忽视,及时跟进官方更新是当前最直接的缓解手段。

苹果macOS安全漏洞CVE
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
41
企业落地案例
4
完整版提示词