2026 年 7 月 Apple 安全更新回顾”
2026 年 7 月,Apple 在多个操作系统和 Safari 中发布了 210 个唯一的 CVE,较上月显著增加。由于 Apple 未提供严重性评分,分析主要依据漏洞的性质。CVE-2026-43818(ImageIO)是一个关键的远程任意代码执行漏洞,影响 iOS 和所有 macOS 版本,具有高度可利用性。CVE-2026-64747(AVEVideoEncoder)允许应用程序以内核权限执行任意代码,影响大多数 Apple 平台,代表完整的系统 compromise。CVE-2026-64767(afpfs)可实现远程、未认证的内核内存损坏或系统终止,但仅限于 macOS。其他值得关注的漏洞包括 CVE-2026-43776(AppleDouble)以及多个 SceneKit 缺陷,这些漏洞提供了通往任意代码执行的文件解析路径。CVE-2026-43750(Wi‑Fi)允许在沙箱之外以 elevated privileges 执行代码。此外,CVE-2026-64696(SMB)和 CVE-2026-43810(Kernel)被识别为其他远程内核损坏漏洞。本次发布的补丁共包含 9 个代码执行漏洞、26 个权限提升漏洞、11 个沙箱逃逸漏洞和 75 个拒绝服务漏洞。此次发布凸显了持续影响各厂商(包括 Apple)的“漏洞末日”现象。