iPhone 用家請即更新!iOS 26.6 一口氣修復 75+ 安全漏洞 Apple 發警告:遲升級恐被黑客入侵
|
蘇家華
| 29-07-2026 08:03 |
在Google
追蹤《e-zone》
追蹤《e-zone》

iPhone 用家請留意!Apple 表示,最新推出的 iOS 26.6 更新並非一般功能 update,而是實實在在的大型保安修補,可一次過修復超過 75 個安全漏洞,涉及 AirDrop、Safari、FaceTime、CoreAudio、WebKit 等多個系統核心功能。因此,各位 iPhone 用家如未 update iOS 的話,應盡快升級,否則裝置有機會增加遭黑客攻擊、惡意程式入侵甚至資料外洩的風險!
即刻按此,用 App 睇更多產品開箱影片
Apple iOS 26.6 更新一次過 Fix 逾 75 個保安漏洞
Apple 日前已一口氣釋出 iOS 26.6、iPadOS 26.6、 macOS Tahoe 26.6、watchOS 26.6、tvOS 26.6 和 visionOS 26.6 作業系統更新,跟 iPhone 相關的 iOS 26.6 update 就是可以一次過修補逾 75 個保安漏洞。如更準確來說,當中是包含 78 個獨立漏洞項目,對應 87 個不同的 CVE 編號,而 CVE 編號數量較多,是在於有部分項目是涉及多個 CVE。之不過,Apple 並沒有明言 iOS 26.6 中需修復的任何漏洞是已被不法之徒利用。
iOS 26.6 更新修復漏洞重點
雖然 Apple iOS 26.6 的修復清單確是「水蛇春咁長」,但以下所提的就是跟個人資料私隱較為相關,大家不妨多加留神。
- MediaRemote 漏洞可能允許應用程式取得 root 權限。
- AVEVideoEncoder 漏洞可能允許應用程式以核心權限執行任意程式碼。
- Game Center 和 libc 中的漏洞可能允許惡意應用程式逃出沙盒。
- CloudAttestation 的漏洞可能允許惡意應用程式繞過程式碼簽章強制執行。
- ImageIO 的漏洞可能導致在處理惡意建構的映像時執行任意程式碼。
- SceneKit 的 3 個漏洞可能導致在處理惡意建構的檔案時執行任意程式碼。
- 輔助功能問題可能透過 iPhone 鏡像功能將敏感資料暴露給擁有實體存取權限的人。
- 通訊錄的 1 個漏洞可能允許應用程式在未經用家許可的情況下新增聯絡人。
除此之外,Apple 還修復了 10 多個核心漏洞,可能帶來的影響包括損壞或寫入核心記憶體、洩漏核心記憶體、繞過網絡過濾器,以及導致系統意外終止。另外 WebKit 和 Wi-Fi bug 都有份藉此堵截,前者有機會洩漏進程內存、洩漏用家是否有訪問連結、啟用介面欺騙、違反 iframe 沙盒規則、允許應用程式讀取沙盒外的檔案或導致 Safari 崩潰;後者可能允許附近的攻擊者破壞進程記憶體。
如不更新有那些潛在風險?
如大家不更新 iOS 26.6 的話,iPhone 保安風險必然會提高。只因黑客成功利用相關漏洞的話,用家有機會因瀏覽惡意網站、開啟不明連結或安裝可疑內容而遭受惡意程式攻擊或權限提升,甚至導致個人資料外洩。尤其會常用 iPhone 做銀行網上理財或處理工作文件與 email 的朋友,更應盡快安裝 iOS 26.6,以降低裝置遭網絡攻擊及資料被盜取的風險。即使是一般用家未必會即時受到影響也好,及早更新作業系統仍為保障個人私隱及裝置安全最有效的方法。
如何更新 iOS 26.6?
各位 iPhone 用家可於設定 app 中選擇一般、軟件更新來 update iOS 26.6,只要跟着 iPhone 顯示的指示來做便可,相當簡單。不過提提大家的是,更新前記緊幫 iPhone back up,且應連接 Wi-Fi 及有足夠電量去進行。
【熱門報道】
【精選消息】
Source: 9to5Mac, ezone.hk
