Apple 針對 iPhone 推出 iOS 26.7 更新,一口氣修補將近 80 項安全漏洞,等於提供一條「以資安為優先」的更新選項,讓用戶不必急著直接跳到 iOS 27,也能補上重大風險。
重點整理
- iOS 26.7 共修補近 80 項漏洞,其中包含 16 項作業系統核心(Kernel)弱點,以及一個可能讓惡意 App 取得 root 權限的高風險問題。
- WebKit 中的 use-after-free 漏洞,可能在處理惡意設計的網頁內容時導致記憶體毀損,進而影響系統穩定與安全。
- 更新支援 iPhone 11 之後推出的機種;同時,選擇直接升級到 iOS 27 仍然是一條平行選項。
Apple 推出 iOS 資安修補
Apple 在 9 月 14 日正式釋出 iOS 26.7,時間點緊接年度版 iOS 27 的同步登場,距離前一版 iOS 26.6.1 不到一個月。這代表 Apple 延續舊版分支更新,刻意為不想立刻升級大版本的用戶保留一條安全更新通道。
根據 Apple 的安全公告,此次修補涵蓋多個核心元件:包含 16 項 Kernel 漏洞、5 項 ImageIO 弱點以及多項 WebKit 問題。
在所有 Kernel 漏洞中,編號 CVE-2026-43689 特別備受關注,因為惡意 App 可能藉此取得 root 等級的最高權限,對裝置行為擁有廣泛控制。Apple 表示,已透過「額外的權限限制」修補此風險。
另一組重點是 5 個與 ImageIO 相關的漏洞,主要牽涉惡意設計的圖片或檔案:一旦被系統或 App 載入,可能造成記憶體毀損,甚至導致 App 非預期中止。至於 WebKit 中的 CVE-2026-43715,屬於 use-after-free 類型漏洞,一樣會在處理惡意網頁內容時觸發記憶體毀損。
延伸閱讀:《CLARITY 法案》在參議院面臨 60 票門檻考驗,反對聲浪升高
iPhone、iPad 用戶的升級選擇
iOS 26.7 的支援裝置包括:
- iPhone 11 及之後機種
- iPad Pro 12.9 吋第三代及之後機種
- iPad Pro 11 吋第一代及之後機種
- iPad Air 第三代及之後機種
- iPad 第八代及之後機種
- iPad mini 第五代及之後機種
具備上述硬體的用戶,除了可安裝 iOS 26.7,也能選擇直接升級到 iOS 27。
多數安全專家建議開啟自動更新,不過 Apple 採分階段推送策略,意味著有些裝置可能需要等待數天甚至更久,才能自動收到更新。
想要「立即」取得修補的用戶,可自行前往「設定」→「一般」→「軟體更新」,手動安裝 iOS 26.7;若裝置支援,也可以在同一畫面選擇升級到 iOS 27。
從歷史慣例來看,Apple 通常會在新年度大版本推出後的一段時間內,持續維護上一個 iOS 分支,減輕企業與一般用戶「第一時間升級」的壓力。此次 iOS 26.7 跟在 iOS 26.6.1 後不到一個月釋出,正是為了在 iOS 27 開始鋪貨的同時,延長舊版用戶的安全覆蓋期。

