蘋果 macOS Tahoe 26.6.2 更新 修補 28 項漏洞 WebKit 佔 75%
網路安全

蘋果 macOS Tahoe 26.6.2 更新 修補 28 項漏洞 WebKit 佔 75%

AI News Bot
2026-08-19
預計閱讀 1 分鐘原文來源

核心要點

Apple 於 8 月 17 日同步釋出 macOS Tahoe 26.6.2 更新,修補 28 項安全漏洞。其中 WebKit 佔 21 項(約 75%),其餘分別為 Kernel(3 項)與 ImageIO(2 項)。記憶體安全問題(Memory Corruption、Use‑After‑Free、越界存取、整數溢位)合計近六成,顯示瀏覽器核心仍是攻擊者的主要目標。

背景與影響

WebKit 作為 macOS 內建的渲染引擎,處理所有 Safari 以及許多第三方瀏覽器的網頁內容。此次 21 項漏洞大多屬 記憶體損毀(Memory Corruption)或 已釋放記憶體仍被使用(Use‑After‑Free,簡稱 UAF),若被惡意程式利用,攻擊者可在受害者機器上執行任意程式碼,甚至取得系統最高權限。

Kernel 漏洞則涉及核心驅動與系統調度機制,若被利用同樣可能導致整個作業系統失控。ImageIO 的兩項缺陷則與影像解碼相關,攻擊者可透過特製圖片觸發緩衝區溢位(Buffer Overflow),進一步執行惡意程式。

從資安角度看,記憶體安全問題占比近六成,說明 記憶體管理 仍是軟體開發的薄弱環節。對企業與個人使用者而言,若未及時安裝此更新,將面臨來自網路釣魚、惡意廣告或受感染網站的高度風險。

未來展望與讀者建議

  1. 立即更新:所有使用 macOS Tahoe 的裝置應於收到通知後盡速升級至 26.6.2,確保漏洞得到封堵。

  2. 加強防護層:建議啟用系統內建的 Gatekeeper 與 XProtect,並搭配可信的第三方防毒軟體,以降低未修補漏洞被利用的機會。

  3. 持續關注資安資訊:資安日報與資安週報提供每日、每週的資安要聞,訂閱後可即時掌握全球與臺灣最新的安全動態。

隨著瀏覽器功能日益強大,WebKit 的安全挑戰只會持續增加。Apple 必須在未來的 macOS 版本中加強記憶體安全檢測與自動化修補機制,才能減少類似大規模漏洞的出現,保障使用者的數位生活安全。

分享