探所 Curio 再探再报 了解探所 →
#科技

macOS 26.7.1 / 15.8.1 发出,修一处已被利用的漏洞

Apple 9 月 28 日发布 macOS Tahoe 26.7.1 与 Sequoia 15.8.1 安全更新,含完整安装包。

据 MacRumors,本次修复 CoreGraphics 越界写入(CVE-2026-86950),可致任意代码执行,已被用于攻击;最新系统不受影响。

但近五分之四 iPhone 用户仍在跑 iOS 26。TechCrunch 称漏洞由 Meta 产品安全团队发现,双方未回应。

💡 为什么值得看漏洞已公开,iOS 26 / macOS 26 / 15 用户应尽快升级。

查证

来源与可信度

强 · Apple 于 9 月 28 日发布 macOS Tahoe 26.7.1 与 macOS Sequoia 15.8.1,两者均为安全更新且提供完整安装包。 [1][2]
孤证 · MacRumors 称这两个版本修复的是 CoreGraphics 越界写入问题,可被恶意构造的文档触发任意代码执行。 [2]
孤证 · Apple 称该漏洞已被用于针对运行旧版 iOS 的特定个人的攻击,编号 CVE-2026-86950,最新系统不受影响。 [2]
孤证 · 据 Apple 统计,近五分之四 iPhone 用户仍在运行 iOS 26,即受影响版本仍占多数。 [2]

延伸阅读

漏洞与用户占比 · techcrunch.com
TechCrunch 交代了 CVE-2026-86950 的发现方、Apple 与 Meta 的沉默,以及 iOS 26 仍占近八成的事实。
更新说明的弦外之音 · mjtsai.com
想核对 RAW 回归、安装包类型与说明文案变化,原文逐条列出了这轮发布的包结构。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 目前邀请测试中