HeadlinesBriefing favicon HeadlinesBriefing.com

macOS 27 Golden Gate、Tahoe 26.7、Sequoia 15.8 修复 200 多个漏洞

9to5Mac •
×

如果你还在犹豫是否安装 macOS 27 Golden Gate,Apple 冗长的安全修复列表可能会说服你。如果你坚持使用旧版本,请尽快安装 macOS Tahoe 26.7 或 macOS Sequoia 15.8。

Apple 发布了 macOS 27 Golden Gate、macOS Tahoe 26.7 和 macOS Sequoia 15.8 的完整安全更新日志,详细说明了修复的 200 多个漏洞。致谢名单包括多个专注于 AI 的安全团队和研究人员,包括 OpenAI Codex Security、NVIDIA AI Red Team 和 Anthropic Research。

macOS 27 中的修复解决了允许恶意应用或攻击者以内核或 root 权限执行任意代码、逃逸沙盒、绕过 Gatekeeper、修改受保护的系统文件、访问敏感用户数据等漏洞。一个 AVEVideo Encoder 漏洞可能允许沙盒应用以内核权限执行任意代码。UDF 文件系统漏洞同样可能允许内核级代码执行。Apple 还修复了通过蓝牙、CUPS 和 WebDAV 的远程代码执行漏洞。

macOS Tahoe 26.7 和 macOS Sequoia 15.8 修补了许多相同的漏洞,包括内核级、root 权限、沙盒逃逸、Gatekeeper 绕过和远程代码执行漏洞。旧系统还包含额外的修复,包括 macOS Sequoia 15.8 中的一个 Image IO 漏洞,该漏洞可能允许在处理恶意制作的图像时执行任意代码。你打算更新到 macOS 27 Golden Gate,还是继续使用 macOS Tahoe 26?请在评论中告诉我们。