IT之家 9 月 15 日消息,蘋果公司發布 macOS Golden Gate 27、macOS Tahoe 26.7 和 macOS Sequoia 15.8 三個版本安全公告,修復了約 200 個安全漏洞,並推薦用戶儘快升級。
IT之家根據蘋果官方安全公告,檢索 CVE 漏洞關鍵詞,附上 3 個 macOS 版本修復漏洞數量如下:
macOS Golden Gate 27 共計修復 216 個安全漏洞
macOS Tahoe 26.7 共計修復 157 個安全漏洞
macOS Sequoia 15.8 共計修復 158 個安全漏洞
在本次修復的漏洞包括可能導致內核內存破壞、提權、沙盒逃逸、Gatekeeper 繞過或遠程代碼執行的漏洞,值得關注的修復漏洞內容如下:
漏洞 組件 官方影響 為什麼重要
CVE-2026-84607
AVEVideoEncoder 沙盒應用可能以
內核權限執行任意代碼
這是典型的「從應用沙盒到內核」的權限躍遷;一旦和初始入侵漏洞組合,攻擊者可能取得對整台 Mac 的深度控制。
CVE-2026-84568
autofs 控制網絡目錄服務器的攻擊者可用
root 權限執行任意代碼
直接遠程 / 網絡側 root 代碼執行的表述極為嚴重;在連接企業目錄、受攻擊或不可信網絡服務的環境中尤其值得警惕。
CVE-2026-65414
Bluetooth 遠程攻擊者可導致應用崩潰或
執行任意代碼
藍牙屬於近距離無線攻擊面,不一定需要用戶主動打開文件;公共場所、辦公室等場景下的暴露面更大。
CVE-2026-84520
AppleFDEKeyStore 本地攻擊者可破壞內核內存 AppleFDEKeyStore 與全盤加密密鑰管理相關;儘管公告僅稱本地攻擊,但「內核內存破壞」通常是高價值提權與穩定利用研究的重點。
CVE-2026-84523
APFS 應用可導致系統終止或寫入內核內存 APFS 是文件系統核心組件,內核內存寫入不只是拒絕服務,也可能成為本地提權鏈的一環。
其中部分漏洞署名來自百度安全、OKX Security、ThreatBook 等中國團隊:
CVE-2026-43664 (Accessibility): 報告者中包含 Gongyu Ma (@Mezone0) 與 Jian Lee (@speedyfriend433)
CVE-2026-86888 (App Store): Zhongcheng Li (CK01)
CVE-2026-84586 (Apple Account): 報告者包含 Zhongcheng Li (CK01)
CVE-2026-84583 (AuthKit): Zhongcheng Li, 來自 IES Red Team
CVE-2026-65406 (BackgroundAssets): Ye Zhang (@VAR10CK), 來自百度安全 (Baidu Security)
CVE-2026-86891 (Core Bluetooth): Dawuge, 來自 Shuffle Team
CVE-2026-84563 (CUPS): Yongyue WANG (Brian.W), 來自 OKX security
CVE-2026-84541 (CUPS): 章魚哥 @aipy (aipyaipy.com)
CVE-2026-84540 (CUPS): 報告者包含 Yongyue WANG (Brian.W) 與章魚哥 @aipy
CVE-2026-84516 (CUPS): 章魚哥 @aipy (aipyaipy.com)
CVE-2026-84581 (HFS): Feng Xue 和 XGPT, 來自 ThreatBook