苹果macOS 27修复216个漏洞 百度等团队参与
苹果macOS 27系统更新共修复216个安全漏洞,百度安全团队等多方参与漏洞发现与修复,覆盖内核、浏览器及系统组件,提升系统整体安全性。
驱动中国9月15日消息,苹果于近日正式推送macOS 27系统更新,本次更新共修复216个安全漏洞,涵盖内核、浏览器、系统组件及第三方框架等多个层面。值得注意的是,百度安全团队等国内安全研究力量也参与了部分漏洞的发现与修复工作,体现了全球安全社区在苹果生态防护上的协同合作。
从漏洞分布来看,本次修复的216个漏洞涉及多个核心模块。其中,内核层面的漏洞修复尤为关键,这些漏洞可能被攻击者利用以获取系统最高权限。此外,Safari浏览器相关的WebKit漏洞也占据了相当比例,攻击者可通过恶意网页触发内存破坏或代码执行,进而控制用户设备。系统自带的邮件、照片、地图等应用组件同样存在多处安全缺陷,部分漏洞甚至允许攻击者在无需用户交互的情况下远程执行任意代码。
在漏洞成因方面,本次修复涵盖了内存处理、输入验证、访问控制、权限管理等多种类型。例如,部分漏洞源于对内存对象的错误处理,攻击者可利用释放后使用(Use-After-Free)或缓冲区溢出等手法实施攻击;另一些漏洞则与沙盒逃逸相关,攻击者可在突破应用沙盒限制后进一步扩大攻击面。苹果在更新说明中强调,这些漏洞的修复对于防止恶意软件传播和数据泄露具有重要意义。
百度安全团队此次参与漏洞挖掘,是国产安全力量在国际主流操作系统安全研究领域的一次重要亮相。近年来,百度安全持续投入系统安全研究,在漏洞挖掘、攻防对抗、威胁情报等方面积累了丰富经验。此次与苹果安全团队的合作,不仅有助于提升macOS系统的整体安全性,也展示了中国安全研究机构在全球漏洞生态中的积极参与姿态。
对于广大macOS用户而言,及时升级至最新版本是防范安全风险的最有效手段。安全专家建议,用户应开启系统的自动更新功能,确保第一时间获得安全补丁。同时,在安装不明来源的软件或访问可疑网站时保持警惕,避免因疏忽导致设备遭受攻击。企业用户尤其需要重视系统更新管理,通过集中部署策略确保所有终端设备均处于安全状态。
从行业视角看,苹果此次大规模漏洞修复反映出当前操作系统安全形势的严峻性。随着macOS用户基数的增长,其已成为网络攻击的重要目标。漏洞数量的增加一方面与系统功能日益复杂有关,另一方面也说明安全研究人员对苹果生态的关注度持续提升。苹果通过定期发布安全更新、建立漏洞赏金计划、加强与安全社区合作等方式,正在构建更为完善的安全防护体系。
值得注意的是,本次更新还包含了对系统稳定性和性能的优化。除安全修复外,macOS 27还针对部分用户反馈的电池续航、Wi-Fi连接稳定性等问题进行了改进。苹果官方建议所有符合条件的Mac设备用户尽快完成升级,以享受更安全、更稳定的系统体验。用户可通过系统设置中的“软件更新”功能获取本次更新,升级前建议备份重要数据以防意外。