苹果的iOS 26.6更新阻止攻击者通过iPhone镜像、Siri等途径获取用户数据。以下是你需要了解的内容。
周一,在安全重点的iOS 26.5.2发布不到一个月后,苹果向公众推送了iOS 26.6。该版本包含超过75项安全增强,其中14项针对内核相关漏洞。
现已修补的内核问题中,有10个允许应用触发意外系统终止,其他则让应用访问敏感用户数据并写入内核内存。苹果通过改进内存处理、内存管理、状态管理、边界检查等方式解决了这些问题。

订阅我们的YouTube频道
iOS 26.6中保护你数据安全的修复
此外,iOS 26.6通过状态管理改进解决了辅助功能问题,阻止攻击者利用iPhone镜像访问敏感用户数据。类似的App Store和FrontBoard问题分别通过改进检查和使用HTTPS得到解决。

iOS 26.6包含多项保护用户数据的修复。
苹果还通过改进数据保护,阻止应用通过Game Center访问用户信息。通过增强状态管理修复了类似的受管配置和WorkoutKit漏洞。
iOS 26.6还移除了易受攻击的Siri代码,解决了导致应用获取用户敏感信息的信息披露问题。通过权限检查修复了NSColorPanel问题,再次防止应用泄露用户数据。
通讯录应用也获得了三项安全增强,处理恶意制作的联系人不再会泄露敏感用户数据,这要归功于iOS 26.6更新。此外,由于验证改进,应用无法再在未经用户授权的情况下添加联系人。
iOS 26.6如何阻止应用获取root权限
苹果还采取安全措施,确保拥有锁定设备物理访问权限的攻击者无法获取用户数据,公司修复了DriverKit和Wi-Fi问题。

iOS 26.6可防止拒绝服务攻击,并阻止应用获取root权限。
iOS 26.6还解决了一个重要的MediaRemote问题。现已修补的路径处理漏洞曾让应用获得root权限。同样,iOS 26.6更新包含Apple Books修复,防止应用访问文件系统的受保护部分。
多个Model I/O问题也得到解决,这意味着远程攻击者在iOS 26.6上无法再导致应用意外崩溃。三个现已修补的Scene I/O漏洞曾允许任意代码执行。
苹果还采取措施防止应用逃逸沙盒。公司通过改进路径验证和输入验证分别解决了Game Center和libc漏洞。
iOS 26.6中的Safari和WebKit修复
周一的iOS更新还阻止应用利用WebKit问题逃逸沙盒。总计,iOS 26.6包含八项WebKit修复,旨在保护你浏览网页时的数据安全。

iOS 26.6包含多项WebKit修复。
值得注意的是,iOS 26.6包含一项修复,阻止网站知道用户访问了特定链接。苹果还进行了界面改进,因为发现恶意框架的网站可欺骗部分界面元素。
至于其他WebKit补丁,其中一项防止拒绝服务攻击,两项防止iOS 26.6上的Safari崩溃。苹果同样为mDNSResponder和Heimdal加入了修复,以防止拒绝服务攻击。
周一的软件更新包含大量安全增强。正如苹果网站所述,iOS 26.6中包含Pro Res、WebRTC、AuthKit、苹果神经网络引擎等修复。不过与其他iOS版本不同,iOS 26.6不包含针对曾被用于定向攻击的漏洞的修复。
即便如此,我们建议安装它,以确保你的设备拥有最新安全增强。与可能包含错误、故障和性能问题的iOS 27开发者测试版不同,所有用户都应安装iOS 26.6更新。