Apple 推出 iOS 26.7,修補接近 80 個保安漏洞,為 iPhone 用戶提供一條以保安為主的升級選項, 不一定即時跳到 iOS 27。
重點概要:
- iOS 26.7 修補近 80 個漏洞,當中包括 16 個 Kernel 弱點,以及一項可讓惡意 App 取得 root 權限的高危問題。
- WebKit 中的 use-after-free 漏洞,當裝置處理惡意設計的網頁內容時,可觸發記憶體損毀。
- 更新支援 iPhone 11 或之後型號,而 iOS 27 仍然是獨立可選的升級版本。
Apple iOS 修補詳情
Apple 於 9 月 14 日發布 iOS 26.7, 配合年度 iOS 27 正式推出,距離 iOS 26.6.1 相隔不足一個月。此舉旨在為未準備即刻升級大版本的用戶, 保留一條已修補漏洞的 iOS 26 分支。
按 Apple 公開的保安通告,今次更新涵蓋多個核心元件,包括 16 個 Kernel 漏洞、5 個 ImageIO 弱點, 以及一項 WebKit 問題。
在多個 Kernel 漏洞之中,編號 CVE-2026-43689 格外矚目,因為惡意 App 有機會藉此取得 root 權限, 理論上可對裝置行使廣泛的控制權。Apple 表示,已透過加入額外限制,修正相關權限設定問題。
今次更新亦修補 5 個與 ImageIO 有關的漏洞,涉及惡意設計的圖像或檔案,潛在後果包括記憶體損毀、 App 意外終止等。至於 WebKit 漏洞 CVE-2026-43715,屬 use-after-free 類型,當用戶處理惡意網頁內容時, 可能導致記憶體損毀。
延伸閱讀: CLARITY 法案面臨參議院 60 票門檻 反對聲浪升溫
iPhone 用戶的升級選擇
iOS 26.7 支援 iPhone 11 或更新機款;平板方面,涵蓋 iPad Pro 12.9 吋第三代或更新型號、 iPad Pro 11 吋第一代或更新型號,同時支援 iPad Air 第三代或更新、iPad 第八代或更新, 以及 iPad mini 第五代或更新。符合條件的裝置,亦可選擇直接升級至 iOS 27。
保安專家一般建議開啟自動更新,但 Apple 慣常分階段推送新系統,意味部分裝置或需等待數日甚至更長時間 才自動獲得更新。
希望即時取得修補的用戶,可自行前往「設定」>「一般」>「軟件更新」,手動安裝 iOS 26.7, 若裝置支援,也可直接選擇安裝 iOS 27。
一向以來,Apple 通常會在新年度大版本推出後的一段有限時間內,持續為上一代 iOS 提供保安更新, 減低用戶「首日必升」的壓力。今次 iOS 26.7 緊接不足一個月前的 iOS 26.6.1 推出, 在 iOS 27 開始鋪開之際,延長了 iOS 26 分支的保安覆蓋期。

