苹果公司于9月15日发布了macOS Golden Gate 27、macOS Tahoe 26.7和macOS Sequoia 15.8三个版本的安全公告,修复了约200个安全漏洞,并建议用户尽快进行升级。
根据苹果官方安全公告,通过检索CVE漏洞关键词,三个macOS版本修复的漏洞数量如下:
- macOS Golden Gate 27共修复了216个安全漏洞
- macOS Tahoe 26.7共修复了157个安全漏洞
- macOS Sequoia 15.8共修复了158个安全漏洞
此次修复的漏洞包括可能导致内核内存破坏、权限提升、沙盒逃逸、Gatekeeper绕过或远程代码执行的问题。值得关注的修复内容如下:
| 漏洞 |
组件 |
官方影响 |
为什么重要 |
| CVE-2026-84607 |
AVEVideoEncoder |
沙盒应用可能以内核权限执行任意代码 |
这是典型的“从应用沙盒到内核”的权限跃迁;一旦与初始入侵漏洞结合,攻击者可能获得对整个Mac的深度控制。 |
| CVE-2026-84568 |
autofs |
控制网络目录服务器的攻击者可以root权限执行任意代码 |
直接远程/网络侧root代码执行的表述极为严重;在连接企业目录、受攻击或不可信网络服务的环境中尤其值得警惕。 |
| CVE-2026-65414 |
Bluetooth |
远程攻击者可导致应用崩溃或执行任意代码 |
蓝牙属于近距离无线攻击面,不一定需要用户主动打开文件;公共场所、办公室等场景下的暴露面更大。 |
| CVE-2026-84520 |
AppleFDEKeyStore |
本地攻击者可破坏内核内存 |
AppleFDEKeyStore与全盘加密密钥管理相关;尽管公告仅称本地攻击,但“内核内存破坏”通常是高价值提权与稳定利用研究的重点。 |
| CVE-2026-84523 |
APFS |
应用可导致系统终止或写入内核内存 |
APFS是文件系统核心组件,内核内存写入不只是拒绝服务,也可能成为本地提权链的一环。 |
部分漏洞的发现者来自百度安全、OKX Security、ThreatBook等中国团队:
- CVE-2026-43664 (Accessibility): 报告者包括Gongyu Ma (@Mezone0) 和Jian Lee (@speedyfriend433)
- CVE-2026-86888 (App Store): Zhongcheng Li (CK01)
- CVE-2026-84586 (Apple Account): 报告者包括Zhongcheng Li (CK01)
- CVE-2026-84583 (AuthKit): Zhongcheng Li, 来自IES Red Team
- CVE-2026-65406 (BackgroundAssets): Ye Zhang (@VAR10CK), 来自百度安全 (Baidu Security)
- CVE-2026-86891 (Core Bluetooth): Dawuge, 来自Shuffle Team
- CVE-2026-84563 (CUPS): Yongyue WANG (Brian.W), 来自OKX security
- CVE-2026-84541 (CUPS): 章鱼哥 @aipy (aipyaipy.com)
- CVE-2026-84540 (CUPS): 报告者包括Yongyue WANG (Brian.W) 和章鱼哥 @aipy
- CVE-2026-84516 (CUPS): 章鱼哥 @aipy (aipyaipy.com)
- CVE-2026-84581 (HFS): Feng Xue 和XGPT, 来自ThreatBook