Apple發布 iOS 26.6.1與iPadOS 26.6.1,修補29個資安漏洞

Apple於2026年8月17日發布 iOS 26.6.1與iPadOS 26.6.1,更新內容聚焦於修補29個資安漏洞,涵蓋Audio、ImageIO、GPU、Kernel、Telephony及WebKit等系統元件。

此次更新涉及的漏洞以WebKit最多,共有21個,占全部漏洞超過七成;其次為Kernel的3個漏洞,以及ImageIO的2個漏洞。Apple並未在來源資訊中說明這些漏洞是否已遭到實際利用。

WebKit占修補漏洞逾七成

從元件分布來看,WebKit是此次安全更新的主要修補對象,共有21個漏洞。WebKit是Apple用於處理網頁內容的核心元件,因此相關漏洞可能涉及瀏覽器或其他使用網頁內容處理功能的系統服務。

除WebKit外,修補範圍也包括Audio、ImageIO、GPU、Kernel與Telephony等元件,顯示此次更新涵蓋從多媒體處理、圖形運算到核心與電信功能的多個系統層面。

記憶體安全問題占漏洞總數一半以上

以漏洞類型分析,這次修補以記憶體安全問題為主。其中,記憶體已釋放卻仍被使用(Use-After-Free,UAF)問題有6個;記憶體越界存取與記憶體損毀(Memory Corruption)則各有5個。加上整數溢位等其他問題,相關記憶體安全漏洞合計占全部29個漏洞的一半以上。

這類漏洞可能造成應用程式異常、資料損毀,或在特定條件下影響系統安全性。不過,實際影響仍取決於漏洞所在元件、觸發條件與攻擊者可取得的權限,不能僅依漏洞類型判定其可被利用的程度。

更新涵蓋的主要元件

元件漏洞數量
WebKit21個
Kernel3個
ImageIO2個
Audio、GPU、Telephony來源未分別提供數量
合計29個

建議使用者安裝最新更新

使用iPhone或iPad的使用者,可透過系統更新功能確認是否能安裝 iOS 26.6.1或iPadOS 26.6.1。由於此次更新涉及WebKit、Kernel及多項記憶體安全問題,使用者應依照裝置顯示的可用版本,及時完成更新,以降低已知漏洞帶來的風險。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles