#科技
macOS 26.7.1 / 15.8.1 发出,修一处已被利用的漏洞
Apple 9 月 28 日发布 macOS Tahoe 26.7.1 与 Sequoia 15.8.1 安全更新,含完整安装包。
据 MacRumors,本次修复 CoreGraphics 越界写入(CVE-2026-86950),可致任意代码执行,已被用于攻击;最新系统不受影响。
但近五分之四 iPhone 用户仍在跑 iOS 26。TechCrunch 称漏洞由 Meta 产品安全团队发现,双方未回应。
💡 为什么值得看漏洞已公开,iOS 26 / macOS 26 / 15 用户应尽快升级。
查证
来源与可信度
孤证
· MacRumors 称这两个版本修复的是 CoreGraphics 越界写入问题,可被恶意构造的文档触发任意代码执行。
[2]
孤证
· Apple 称该漏洞已被用于针对运行旧版 iOS 的特定个人的攻击,编号 CVE-2026-86950,最新系统不受影响。
[2]
孤证
· 据 Apple 统计,近五分之四 iPhone 用户仍在运行 iOS 26,即受影响版本仍占多数。
[2]
延伸阅读
TechCrunch 交代了 CVE-2026-86950 的发现方、Apple 与 Meta 的沉默,以及 iOS 26 仍占近八成的事实。
想核对 RAW 回归、安装包类型与说明文案变化,原文逐条列出了这轮发布的包结构。