苹果一口气修复336个漏洞?iOS 27和macOS 27的真实情况是什么?

分类: 原创作品 发布时间: 2026-09-16 17:03:48 浏览: 24 次

    9月14日,苹果发布iOS27、iPadOS27和macOSGoldenGate27。安全公告里,iOS/iPadOS27列出126个CVE,macOS27列出210个。两份公告条目相加是336个,其中不少是同一底层问题。

    先把“216”说清楚

    不少文章写macOS修复了216个漏洞。按Apple官方安全文档逐条统计,唯一CVE是210个,不是216。多出来的6个,很可能是统计范围不同,比如把Safari27或其他更新一起算了。CVE数量不是可以随便拼的数字,把范围说清楚,比多喊6个更有价值。

    126个和210个,不能只看大小

    截至9月15日,Apple公告里没有标注已知在野利用。这不代表漏洞不严重,只说明目前没有公开证据显示它们已被大规模攻击。

    这些CVE里,很多要满足本地App、恶意文件、特定权限,甚至用户交互才能触发。真正危险的是漏洞链:先骗你打开文件,再绕过沙箱,最后碰到内核或凭据。一个只能让App闪退的问题,和一个能写内核内存的问题,不该被当成同一级别。

    iOS这次涉及Baseband、Bluetooth、Kernel、WebKit、TCC、Siri、SoftwareUpdate等组件。126个数字不算夸张,但也不能因为iPhone平时难被攻破就忽略。

    为什么Mac的数字更大

    iOS像一栋门禁严密的房子,App各住各的,想进地下室要过关卡。macOS要兼容多年桌面生态,管外设、文件系统、打印、自动化和开发工具,组件多,老代码也多。

    这次macOS名单里有Kernel、Sandbox、WebKit、ImageIO、CUPS、HFS、Autofs、LaunchServices,还有AppleIntelligence、KeychainAccess、Mail、Messages。攻击面更大,不等于Mac更容易被黑,但说明Mac用户没有理由松懈。

    还有一件事容易被忽略:macOS27的兼容列表只剩Apple芯片机型,IntelMac不在其中。不能升级到27,不代表旧漏洞会自动消失。老设备至少要持续安装自己能收到的安全补丁。

    普通人该怎么做

    第一,iPhone11及以后在兼容范围。iPad要对应到具体代际:iPadPro12.9英寸第4代及以后、iPadPro11英寸第2代及以后,iPadAir第4代及以后,iPad第9代及以后,以及iPadmini第6代及以后。路径是“设置>通用>软件更新”。

    第二,Apple芯片Mac可以升级到macOS27。先备份,再更新。把电脑当工作机、经常处理合同和客户文件的人,别拖。

    第三,只用来上网、看视频,可以等一两天,先看常用软件兼容性。但“等”不该变成“一直不更”。

    第四,别忽略Safari等系统自带应用,浏览器往往是攻击入口。少点来路不明的文件、插件和描述文件,比盯着漏洞总数更有用。

    这次更新真正值得记住的,不是336这个数字,而是苹果同时在给移动端和桌面端补底层账。数字会继续变,用户能控制的只有几件事:备份、更新,别给攻击者留太多入口。

    你会第一时间升级,还是先等应用兼容性?

相关文章