苹果2026年9月安全更新评测
Apple 在 2026 年 9 月的更新中发布了针对多个操作系统中 273 个 CVE 的安全补丁。此次更新修复了 macOS、iOS/iPadOS、visionOS、watchOS、tvOS、Safari 和 Xcode 中的漏洞。许多 CVE 尚未分配严重性评分,但已识别出关键漏洞。其中一个关键漏洞 CVE-2026-65400 存在于屏幕共享服务器(Screen Sharing Server)中,正被主动利用,允许未经身份验证的网络访问。另一个关键漏洞 CVE-2026-65414 位于蓝牙(Bluetooth)组件中,允许在所有八个操作系统平台上执行远程任意代码。ImageIO 中的 CVE-2026-65346 是一个高危漏洞,可通过恶意图像处理执行任意代码。其他值得注意的高危问题包括 AVEVideoEncoder 中的 CVE-2026-84607 和 Kernel 中的 CVE-2026-43790,两者均等待 NVD 评分。此外,还特别指出了影响 CUPS(CVE-2026-43692)和 autofs(CVE-2026-84568)的其他高危漏洞。此次发布共包含 134 个已评分的 CVE:2 个关键、46 个高危、84 个中危和 2 个低危。另有 139 个 CVE 仍在等待 NVD 分配严重性评分。补丁覆盖了 WebKit、Kernel、SMB 和屏幕共享等多个组件。建议用户更新其设备以缓解这些安全风险。