iOS 26.6.1紧急更新|Apple修补iPhone 29个安全漏洞即升级免被骇
快升!iOS 26.6.1紧急更新 补iPhone 29个安全漏洞|苹果公司(Apple)深夜突然向全球用户推送了 iOS 26.6.1 以及 iPadOS 26.6.1 的紧急修补更新。对于尚未升级至最新系统的旧款设备,官方也 synchronous 推送了 iOS 18.7.10 进行防御加固。本次更新表面上没有新增炫目的新功能,但背后却隐藏著近期最严重的资安威胁。
根据香港电脑保安事故协调中心 (HKCERT) 发布的最新安全警示,苹果本次一口气封堵了高达 29 个系统漏洞,涵盖图像处理、互联网通讯以及浏览器核心。资安专家强烈建议所有 iPhone 持有者尽快进行系统升级。
资料来源:HKCERT
为什么这次更新非升不可?
这次漏洞的严重性在于“攻击门槛极低”。以往的互联网钓鱼多半需要用户点击不明连结或输入密码,但这次被揭发的漏洞,许多属于不需要用户主动操作的攻击类型。
ImageIO 图像解码漏洞:攻击者透过讯息、邮件或网页向目标发送一张经过特殊设计的图片档案,当 iPhone 系统在背景尝试渲染这张图片时,攻击者就能取得执行任意程式码的权限。
Telephony 远端通讯验证漏洞:由德国波鸿鲁尔大学研究团队发现的 CVE-2026-65329 漏洞指出,处于特定互联网位置的黑客,能够绕过 IPSec 身份验证并拦截用户的网络封包。
WebKit 浏览器引擎漏洞:超过三成的漏洞集中在 WebKit 核心,只要用户使用 Safari 浏览特定恶意网站,装置就可能遭到记忆体损坏或隐私资料外泄。
如何应对手机被操控?详细方法:
哪些设备需要更新?
根据 MacRumors 的报导,这次的更新实质上是将即将发布的 iOS 27 中累积的最新资安防护预先转移至现行版本,以防止攻击者在秋季新机发布前发动大规模攻击。
只要是支援 iOS 26 的机种均可收到 iOS 26.6.1 推送;
而对于 iPhone XS、iPhone XR 等较旧款型号,苹果亦提供了 iOS 18.7.10 的修补方案。
如何安全升级?
1:确保 iPhone 已连线至稳定的 Wi-Fi 网络。
2:开启手机“设定”(Settings) > “一般”(General) > “软体更新”(Software Update)。
3:点击“立即更新”或“下载并安装”