苹果公司于 9 月 15 日发布 macOS Golden Gate 27、macOS Tahoe 26.7 和 macOS Sequoia 15.8 三个版本的安全公告,合计修复超过 500 个安全漏洞,并建议用户尽快完成升级。根据苹果官方安全公告统计,macOS Golden Gate 27 修复 216 个漏洞,macOS Tahoe 26.7 修复 157 个,macOS Sequoia 15.8 修复 158 个。
从漏洞类型来看,本次修复覆盖内核内存破坏、权限提升、沙盒逃逸、Gatekeeper 绕过以及远程代码执行等多个高风险类别。其中,AVEVideoEncoder 组件存在一个编号为 CVE-2026-84607 的漏洞,沙盒应用可能借此以内核权限执行任意代码。该漏洞属于典型的从应用沙盒到内核的权限跃迁路径,一旦与初始入侵漏洞组合利用,攻击者可能取得对整台 Mac 的深度控制。
autofs 组件修复的 CVE-2026-84568 同样值得关注。公告显示,控制网络目录服务器的攻击者可以 root 权限执行任意代码,这一远程或网络侧 root 代码执行的表述风险等级较高,在连接企业目录、受攻击或不可信网络服务的环境中尤其需要警惕。
蓝牙组件修复的 CVE-2026-65414 允许远程攻击者导致应用崩溃或执行任意代码。蓝牙属于近距离无线攻击面,利用过程不一定需要用户主动打开文件,在公共场所、办公室等场景下的暴露面更大。此外,AppleFDEKeyStore 相关的 CVE-2026-84520 允许本地攻击者破坏内核内存,该组件与全盘加密密钥管理相关,尽管公告仅描述为本地攻击,但内核内存破坏通常是高价值提权与稳定利用研究的重点方向。APFS 组件修复的 CVE-2026-84523 则允许应用导致系统终止或写入内核内存,APFS 作为文件系统核心组件,内核内存写入不仅是拒绝服务问题,也可能成为本地提权链的一环。
本次安全更新中,多个漏洞的署名来自中国安全团队。百度安全(Baidu Security)的 Ye Zhang(@VAR10CK)报告了 BackgroundAssets 组件中的 CVE-2026-65406。OKX security 的 Yongyue WANG(Brian.W)报告了 CUPS 组件中的 CVE-2026-84563,并与章鱼哥 @aipy 共同报告了 CVE-2026-84540。章鱼哥 @aipy 还单独报告了 CUPS 组件中的 CVE-2026-84541 和 CVE-2026-84516。ThreatBook 的 Feng Xue 和 XGPT 报告了 HFS 组件中的 CVE-2026-84581。Shuffle Team 的 Dawuge 报告了 Core Bluetooth 组件中的 CVE-2026-86891。
此外,Accessibility 组件中的 CVE-2026-43664 由 Gongyu Ma(@Mezone0)与 Jian Lee(@speedyfriend433)报告。App Store 组件中的 CVE-2026-86888 和 Apple Account 组件中的 CVE-2026-84586 均由 Zhongcheng Li(CK01)报告。AuthKit 组件中的 CVE-2026-84583 由来自 IES Red Team 的 Zhongcheng Li 报告。
从漏洞分布来看,本次更新涉及内核、文件系统、蓝牙、打印系统、加密密钥管理等多个系统层级,攻击面覆盖本地与远程场景。对于企业环境而言,autofs 与网络目录服务相关的 root 代码执行漏洞、蓝牙近场攻击面以及全盘加密相关的内核内存破坏漏洞,均属于需要优先评估和处置的对象。苹果建议所有用户尽快升级至对应版本,以降低潜在安全风险。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。