探所 Curio 再探再报 了解探所 →
#科技

macOS Tahoe 26.5.2 发布,修复约 29 个漏洞

Apple 于 2026 年 6 月 29 日发布了 macOS Tahoe 26.5.2 安全更新,同时释出的还有 iOS 26.5.2、iPadOS 26.5.2 和 Safari 26.5.2。根据 Howard Oakley 的解读和 Apple 官方安全文档,本次更新共计修复了约 29 个漏洞,其中包含 3 个内核级漏洞和大量 WebKit 相关漏洞。Apple 官方确认,这些漏洞均尚未在野被利用。一项值得注意的变化是,此次发布说明中新增了一句往年未见过的表述:「本次更新提供的安全修复首先在 macOS Tahoe 26.6 beta 中可用」,暗示 Apple 可能正在调整安全补丁的滚动发布策略。鉴于 WebKit 引擎的多项漏洞可能通过处理恶意网页内容导致进程崩溃或任意代码执行,建议所有用户尽快更新。

💡 为什么值得看涉及内核与 WebKit 多项高危漏洞,建议所有用户尽快升级。

漏洞类别
约 29 个漏洞中,包含 3 个内核级漏洞(可导致系统意外终止或内核内存写入)及大量 WebKit 相关漏洞。
更新范围
除 macOS 外,Apple 推送 iOS、iPadOS 及 Safari 26.5.2,同步封堵安全隐患。
策略变化
更新说明首次提及「修复内容已在 26.6 beta 中提供」,可能预示着补丁推送节奏的新模式。

根据 Apple 官方安全内容页面(support.apple.com),macOS Tahoe 26.5.2 修复了多个重要漏洞: **内核漏洞**包括一个竞态条件(CVE-2026-43743,可导致系统意外终止)和两个输入验证缺陷(CVE-2026-43724、CVE-2026-39868),后者可能允许恶意应用写入内核内存或破坏内核数据。这些漏洞分别由 Lyutoon、Hyunwoo Kim 和 Positive Technologies 等多个安全团队报告。 **WebKit 漏洞**占本次修复的大头,涵盖双重释放(CVE-2026-43706)和内存处理改进等多个问题,攻击者可通过构造恶意网页内容触发进程崩溃或获取更高权限。TidBITS 的报道指出,Safari 26.5.2 单独修复了 23 个 WebKit 相关漏洞。 MrMacintosh 在统计 Apple 安全页面时发现,实际列入的 CVE 编号多达 38 个,高于外界最初统计的 29 个。这一差异可能源于部分漏洞共享相同的 CVE 编号,或涉及跨组件修复。无论具体数字如何,本次更新的严重程度已足够让所有用户立即行动。

探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store