苹果正式发布 iOS 26.7,修复近 80 个安全漏洞,为 iPhone 用户提供相对于立即升级 iOS 27 更偏重“安全补丁”的更新路径。
要点概览:
- iOS 26.7 修补近 80 个安全漏洞,其中包括 16 个 Kernel(内核)漏洞,以及一个可能让恶意 App 获取 root 权限的高危问题。
- 一项 WebKit “use-after-free”(释放后重用)缺陷,在处理恶意构造的网页内容时,可能触发内存破坏。
- 此次更新支持 iPhone 11 及后续机型,而 iOS 27 仍作为单独的大版本升级选项存在。
苹果 iOS 安全补丁
苹果在 9 月 14 日发布 iOS 26.7,与年度大版本 iOS 27 同步登场,距离 iOS 26.6.1 推出还不到一个月。此举延续了旧分支的补丁路径,为暂时不打算升级到全新系统的用户提供缓冲期。
根据苹果安全公告,本次修复覆盖多个核心组件,包括 16 个 Kernel 漏洞、5 个 ImageIO 漏洞以及一个 WebKit 问题。
在诸多 Kernel 漏洞中,CVE-2026-43689 尤为关键:恶意应用有机会获取 root 级权限,从而对设备实现广泛控制。苹果表示,已通过增加额外限制来弥补该权限管理问题。
此次更新还修复了 5 个与 ImageIO 相关的漏洞,攻击者可通过恶意构造的图片或文件触发,可能造成内存破坏或应用异常退出。WebKit 漏洞 CVE-2026-43715 属于 use-after-free 类型,当设备处理恶意构造的网页内容时,可能引发内存破坏。
延伸阅读:CLARITY 法案在反对声中迎来参议院 60 票门槛考验
iPhone 用户的升级选择
iOS 26.7 适用于 iPhone 11 及更新机型;iPad 方面,支持 12.9 英寸 iPad Pro(第三代及以后)、11 英寸 iPad Pro(初代及以后)、第三代及以后 iPad Air、第八代及以后 iPad,以及第五代及以后 iPad mini。符合条件的设备用户也可以选择直接升级到 iOS 27。
安全专家普遍建议开启自动更新,但苹果采用分批推送策略,一些设备可能需要等待数日甚至更久才能收到推送。
希望立刻获得修复的用户,可以通过“设置—通用—软件更新”手动安装 iOS 26.7;如果设备支持,也可直接选择升级至 iOS 27。
按照苹果一贯做法,新一代 iOS 推出后,会在一段时间内继续为上一代分支提供安全更新,以减轻用户“首日上车”最新系统的压力。本轮 iOS 26.7 跟进 iOS 26.6.1 的间隔不足一个月,在 iOS 27 启动推送的同时,延长了 iOS 26 系列的安全覆盖周期。

