请升级:苹果 macOS 27 共修复 216 个漏洞,百度等团队参与贡献
苹果macOS 27版本修复216个漏洞,含内核内存破坏、远程代码执行等严重安全问题,百度等中国团队参与贡献,请立即升级保护设备安全。
9 月 15 日消息,苹果公司发布 macOS Golden Gate 27、macOS Tahoe 26.7 和 macOS Sequoia 15.8 三个版本安全公告,修复了约 200 个安全漏洞,并推荐用户尽快升级。
根据苹果官方安全公告,检索 CVE 漏洞关键词,附上 3 个 macOS 版本修复漏洞数量如下:
macOS Golden Gate 27 共计修复 216 个安全漏洞
macOS Tahoe 26.7 共计修复 157 个安全漏洞
macOS Sequoia 15.8 共计修复 158 个安全漏洞
在本次修复的漏洞包括可能导致内核内存破坏、提权、沙盒逃逸、Gatekeeper 绕过或远程代码执行的漏洞,值得关注的修复漏洞内容如下:
其中部分漏洞署名来自百度安全、OKX Security、ThreatBook 等中国团队:
CVE-2026-43664 (Accessibility): 报告者中包含 Gongyu Ma (@Mezone0) 与 Jian Lee (@speedyfriend433)
CVE-2026-86888 (App Store): Zhongcheng Li (CK01)
CVE-2026-84586 (Apple Account): 报告者包含 Zhongcheng Li (CK01)
CVE-2026-84583 (AuthKit): Zhongcheng Li, 来自 IES Red Team
CVE-2026-65406 (BackgroundAssets): Ye Zhang (@VAR10CK), 来自百度安全 (Baidu Security)
CVE-2026-86891 (Core Bluetooth): Dawuge, 来自 Shuffle Team
CVE-2026-84563 (CUPS): Yongyue WANG (Brian.W), 来自 OKX security
CVE-2026-84541 (CUPS): 章鱼哥 @aipy (aipyaipy.com)
CVE-2026-84540 (CUPS): 报告者包含 Yongyue WANG (Brian.W) 与章鱼哥 @aipy
CVE-2026-84516 (CUPS): 章鱼哥 @aipy (aipyaipy.com)
CVE-2026-84581 (HFS): Feng Xue 和 XGPT, 来自 ThreatBook

