iOS 27修复超100项安全漏洞 涉及系统内核与蓝牙组件

商业品牌
2026 09-15 09:59:09
分享

  【CNMO科技消息】苹果在正式发布iOS 27的同时,对系统安全性进行了大规模修补。9月15日,根据苹果公布的安全更新信息,iOS 27此次修复了超过100项安全漏洞,其中包括多个涉及系统内核的高风险问题。针对仍希望继续使用iOS 26的用户,苹果同步推出了iOS 26.7,该版本同样包含大量安全修复。

iOS 27
iOS 27

  此次iOS 27的安全更新规模相当可观。苹果公布的漏洞清单显示,新系统修复的问题超过100项,而iOS 26.7则修复了80多项安全漏洞,其中有75项修复内容与iOS 27相同。这意味着即使用户暂时不愿升级到全新的iOS 27,也能通过安装iOS 26.7获得相当一部分最新安全补丁。

  在此次修复的问题中,有多个与iOS系统内核有关。内核是操作系统最核心的组成部分,一旦存在安全漏洞,攻击者可能获得远高于普通应用程序的系统权限。其中一个漏洞可能允许恶意应用获取root权限,从而突破系统原本的安全限制,对设备进行更深层次的控制。

iOS 27
iOS 27

  另一个值得关注的漏洞涉及蓝牙。该漏洞可能允许攻击者通过蓝牙实现远程代码执行,即在特定条件下,攻击者无需直接接触iPhone,就可能利用无线通信功能在设备上执行恶意代码。内核权限提升和远程代码执行通常属于移动操作系统中风险较高的安全问题。如果攻击者将两个或多个漏洞结合利用,就可能从普通应用或受限制的攻击入口逐步获得更高权限。

  截至苹果发布iOS 27和iOS 26.7时,苹果尚未发现这些漏洞已被实际用于针对用户的攻击。目前没有证据表明这些漏洞已成为大规模现实攻击的一部分。但随着苹果正式公布漏洞技术细节,尚未更新系统的设备理论上将面临更高风险。安全研究人员及恶意攻击者均可获得更多关于漏洞成因和利用条件的信息,苹果建议用户及时安装相应安全更新。

iOS 27
iOS 27

  此次安全补丁数量较多,也反映出近年来移动系统漏洞发现方式正在发生变化。人工智能模型越来越多地被用于分析大型软件项目和源代码,自动寻找过去难以通过人工审查发现的安全问题。苹果此次公布的漏洞致谢名单中,有三项安全问题明确归功于Anthropic开发的Claude人工智能模型。苹果同时在安全更新的其他致谢信息中提到了OpenAI的Codex Security。相关信息显示,AI辅助漏洞挖掘正在逐渐成为大型科技公司安全团队工作流程的一部分。

  从用户角度来看,iOS 27并不仅仅是一次带来Siri AI等新功能的重大系统升级,此次版本同时包含大量底层安全修复。对于暂时不想升级iOS 27的用户,苹果提供的iOS 26.7提供了一条折中方案,用户可以继续留在iOS 26的系统环境中,同时获得大量新的安全补丁。苹果目前仍会继续向旧版系统提供安全维护,不过随着iOS 27逐渐成为主流版本,未来更多新的安全修复和系统能力预计将集中在新版本上。

  总体来看,iOS 27此次超过100项安全漏洞修复并非普通的版本维护更新,而是一次规模较大的安全加固,其中涉及内核权限提升、蓝牙远程代码执行等关键问题,同时还有多项由AI辅助发现的漏洞。

来源:手机中国
The End
免责声明:本文内容来源于第三方或整理自互联网,本站仅提供展示,不拥有所有权,不代表本站观点立场,也不构成任何其他建议,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,不承担相关法律责任。如发现本站文章、图片等内容有涉及版权/违法违规或其他不适合的内容, 请及时联系我们进行处理。