苹果连发三版macOS安全更新,Golden Gate 27修复216个漏洞
苹果发布macOS Golden Gate 27、Tahoe 26.7及Sequoia 15.8三版安全公告,分别修复216、157、158个漏洞,涵盖内核内存破坏、提权、沙盒逃逸等风险,百度等团队参与贡献,官方建议用户尽快升级。
苹果公司于9月15日集中推送了三份macOS安全公告,覆盖Golden Gate 27、Tahoe 26.7与Sequoia 15.8三个版本。根据官方披露的CVE条目统计,三个版本合计修复漏洞数量超过200个,其中Golden Gate 27以216个居首,Tahoe 26.7与Sequoia 15.8则分别修复157个和158个。苹果在公告中建议用户尽快完成升级。
从漏洞类型来看,本次修复涉及范围较广,包括内核内存破坏、权限提升、沙盒逃逸、Gatekeeper绕过以及远程代码执行等。其中若干条目值得安全从业者重点关注。例如CVE-2026-84607影响AVEVideoEncoder组件,沙盒应用可能借此以内核权限执行任意代码,属于典型的从应用沙盒到内核的权限跃迁路径,一旦与初始入侵漏洞组合利用,攻击者可能获得对整台Mac的深度控制。
另一项CVE-2026-84568位于autofs组件,公告指出控制网络目录服务器的攻击者可以root权限执行任意代码。这一远程或网络侧root代码执行的风险,在企业目录连接、不可信网络服务等场景中尤其需要警惕。此外,CVE-2026-65414涉及蓝牙组件,远程攻击者可导致应用崩溃或执行任意代码。
值得注意的是,本次漏洞修复工作有百度等团队参与贡献。对于依赖macOS设备的企业用户而言,三个版本累积的漏洞数量与类型跨度均不容忽视,及时跟进官方更新是当前最直接的缓解手段。