macOS27GoldenGate等更新修复200+安全漏洞,用户需及时升级
苹果公司近日发布了 macOS 27 Golden Gate、macOS Tahoe 26.7 和 macOS Sequoia 15.8 三个版本的更新,共修复了超过 200 个安全漏洞。这些漏洞可能...
在科技安全领域,苹果公司始终将用户隐私与系统安全放在首位。近日,苹果正式发布了 macOS 27 Golden Gate、macOS Tahoe 26.7 和 macOS Sequoia 15.8 三个重要版本的更新,其中包含对超过 200 个已知安全漏洞的修复。
根据苹果官方发布的安全更新日志,这些漏洞涉及多个关键系统组件,包括内核、沙盒机制、Gatekeeper 应用验证系统以及文件系统等。例如,一个名为 AVEVideoEncoder 的视频编码器漏洞可能导致攻击者通过沙盒应用获取内核级别的执行权限;而 UDF 文件系统的漏洞则可能让恶意程序直接在内核层面运行代码。
值得注意的是,此次安全更新不仅针对新发布的 macOS 27 Golden Gate,也涵盖了 macOS Tahoe 26.7 和 macOS Sequoia 15.8。虽然 macOS 27 包含了一些新的高级功能,但其核心价值在于提供了全面的安全增强。苹果特别提到,本次更新中有多项修复来自 OpenAI Codex Security、NVIDIA AI Red Team 和 Anthropic Research 等知名安全团队的贡献。
对于普通用户而言,这些安全更新的重要性不言而喻。一旦系统存在未修复的漏洞,就可能成为黑客攻击的目标。例如,某些漏洞允许远程代码执行,攻击者可以通过蓝牙、CUPS 打印服务或 WebDAV 协议在未授权的情况下控制用户的设备。此外,还有多个漏洞可能导致敏感用户数据(如密码、加密密钥)被窃取,或者绕过 Gatekeeper 的保护机制,使恶意软件得以在系统中长期潜伏。
为了帮助用户更好地理解这些安全更新的影响,我们整理了几个关键点:
除了上述技术细节外,苹果还特别强调了这些安全更新对所有 macOS 用户的重要性。即使您目前使用的是较旧版本的 macOS,也应该尽快升级到 macOS Tahoe 26.7 或 macOS Sequoia 15.8,以确保系统安全。
此外,文章还注意到,苹果在 macOS 26.4 版本中对登录钥匙串(Login Keychain)机制进行了调整,不再支持跨设备复制功能。这一变化虽然主要影响的是开发者和高级用户,但也间接提升了系统的整体安全性。
总的来说,这次安全更新是苹果持续关注用户安全的重要体现。建议所有 macOS 用户尽快检查并安装最新的系统更新,以避免潜在的安全风险。
图中显示的是 macOS 中的 Keychain Access 应用界面,展示了登录钥匙串中的各项凭据信息。尽管苹果对登录钥匙串机制进行了调整,但其他非登录钥匙串文件仍然可以在不同设备间正常使用。