每日更新游戏话题,规则变更及时提醒。
苹果公司于9月15日发布了针对 macOS Golden Gate 27、macOS Tahoe 26.7 以及 macOS Sequoia 15.8 三个版本的安全性更新公告,共修复了约200个安全缺陷,并强烈建议用户尽快完成升级。据官方公告中列出的 CVE 漏洞信息,各版本修复漏洞的具体数量如下:macOS Golden Gate 27 解决了216个安全问题;macOS Tahoe 26.7 修复了157个漏洞;而 macOS Sequoia 15.8 则修补了158个缺陷。
此次修复的漏洞涵盖了可能导致内核内存损坏、权限提升、沙盒逃逸、Gatekeeper 绕过或远程代码执行等多种风险。值得关注的修复内容如下:
| 漏洞编号 | 影响组件 | 官方描述 | 为何重要 |
|---|---|---|---|
| CVE-2026-84607 | AVEVideoEncoder | 沙盒应用可能以内核权限执行任意代码 | 此漏洞实现了从应用沙盒到内核的权限飞跃;一旦与初始入侵漏洞结合,攻击者可能完全控制整个 Mac 系统。 |
| CVE-2026-84568 | autofs | 控制网络目录服务器的攻击者可用 root 权限执行任意代码 | 这直接允许远程或网络侧的 root 级代码执行,在连接企业目录或不可信网络服务的环境中风险极高。 |
| CVE-2026-65414 | Bluetooth | 远程攻击者可导致应用崩溃或执行任意代码 | 蓝牙作为近距离无线攻击面,无需用户主动打开文件,在公共场所或办公室等场景下暴露面更广。 |
| CVE-2026-84520 | AppleFDEKeyStore | 本地攻击者可破坏内核内存 | 该组件与全盘加密密钥管理相关,虽然仅涉及本地攻击,但内核内存破坏是提权与稳定利用研究的关键点。 |
| CVE-2026-84523 | APFS | 应用可导致系统终止或写入内核内存 | APFS 是文件系统核心,内核内存写入不仅会导致拒绝服务,还可能成为本地提权链的一部分。 |
部分漏洞的发现归功于中国安全团队,包括百度安全、OKX Security 和 ThreatBook 等。具体贡献者信息如下:CVE-2026-43664 (Accessibility) 由 Gongyu Ma (@Mezone0) 与 Jian Lee (@speedyfriend433) 报告;CVE-2026-86888 (App Store) 由 Zhongcheng Li (CK01) 发现;CVE-2026-84586 (Apple Account) 同样由 Zhongcheng Li (CK01) 报告;CVE-2026-84583 (AuthKit) 来自 IES Red Team 的 Zhongcheng Li;CVE-2026-65406 (BackgroundAssets) 由百度安全的 Ye Zhang (@VAR10CK) 发现;CVE-2026-86891 (Core Bluetooth) 由 Shuffle Team 的 Dawuge 报告;CVE-2026-84563 (CUPS) 由 OKX security 的 Yongyue WANG (Brian.W) 发现;CVE-2026-84541 (CUPS) 由章鱼哥 @aipy (aipyaipy.com) 报告;CVE-2026-84540 (CUPS) 由 Yongyue WANG (Brian.W) 与章鱼哥 @aipy 共同发现;CVE-2026-84516 (CUPS) 由章鱼哥 @aipy (aipyaipy.com) 报告;CVE-2026-84581 (HFS) 由 ThreatBook 的 Feng Xue 和 XGPT 发现。爱游戏体育在此次安全更新中并未直接提及,但整体修复工作体现了多方协作的成果。
爱游戏体育是供玩家发现游戏话题的内容平台,将模拟经营与使用场景放在一起解读,关注新用户活动时,建议一并了解规则变更,避免遗漏必要信息,ayx体育关注成就收集里的具体细节,通过使用场景打开新的阅读视角,为想了解游戏入门的玩家梳理相关背景,帮助建立基本认识。
爱游戏网址以内容团队由资深游戏编辑与行业专家组成,保证信息准确专业。为核心,带来高效便捷的体验。
