苹果发布 macOS 安全公告:Golden Gate 27 修复 216 个漏洞
苹果公司于9月15日发布 macOS Golden Gate 27、macOS Tahoe 26.7 与 macOS Sequoia 15.8 的安全公告,并建议用户尽快升级。根据公告,Golden Gate 27 共修复 216 个安全漏洞,Tahoe 26.7 修复 157 个,Sequoia 15.8 修复 158 个。
这批漏洞覆盖多个系统组件,可能造成内核内存破坏、权限提升、沙盒逃逸、Gatekeeper 绕过或远程代码执行。例如,AVEVideoEncoder 组件中的漏洞可能让沙盒应用以内核权限执行任意代码;autofs 组件漏洞使控制网络目录服务器的攻击者可以用 root 权限执行任意代码;蓝牙相关漏洞可被远程攻击者利用,导致应用崩溃或执行任意代码。
苹果还在公告中列出了部分漏洞的报告者。百度安全、OKX Security、ThreatBook 等中国团队参与了漏洞报告。其中,BackgroundAssets 组件漏洞由百度安全的 Ye Zhang 报告;CUPS 组件多个漏洞由 OKX Security 的 Yongyue WANG 与研究者章鱼哥报告;HFS 组件漏洞由 ThreatBook 的 Feng Xue 和 XGPT 报告。
上述版本均属于 macOS 的安全维护更新,苹果推荐用户根据设备型号升级到对应版本,以降低被攻击的风险。











