iOS 27修复超100项安全漏洞 涉及内核、蓝牙等关键组件

摘要:

苹果在正式发布iOS 27的同时,也对系统安全性进行了大规模修补。根据苹果公布的安全更新信息,iOS 27此次一口气修复了超过100项安全漏洞,其中包括多个涉及系统内核的高风险问题。苹果还针对仍希望继续使用iOS 26的用户推出了iOS 26.7,该版本同样包含大量安全修复。

此次iOS 27的安全更新规模相当可观。苹果公布的漏洞清单显示,新系统修复的问题超过100项,而iOS 26.7则修复了80多项安全漏洞,其中有75项修复内容与iOS 27相同。这意味着即使用户暂时不愿升级到全新的iOS 27,也能够通过安装iOS 26.7获得相当一部分最新安全补丁。

在此次修复的问题中,有多个与iOS系统内核有关。内核是操作系统最核心的组成部分,一旦存在安全漏洞,攻击者可能获得远高于普通应用程序的系统权限。其中一个漏洞可能允许恶意应用获取root权限,从而突破系统原本的安全限制,对设备进行更深层次的控制。

另一个值得关注的漏洞涉及蓝牙。该漏洞可能允许攻击者通过蓝牙实现远程代码执行,也就是说,在特定条件下,攻击者无需直接接触iPhone,就可能利用无线通信功能在设备上执行恶意代码。

这类漏洞之所以受到高度重视,是因为内核权限提升和远程代码执行通常属于移动操作系统中风险较高的安全问题。如果攻击者能够将两个或多个漏洞结合起来利用,就可能从一个普通应用或受限制的攻击入口逐步获得更高权限。

不过,截至苹果发布iOS 27和iOS 26.7时,苹果尚未发现这些漏洞已经被实际用于针对用户的攻击。也就是说,目前没有证据表明这些漏洞已经成为大规模现实攻击的一部分。

但随着苹果正式公布漏洞的技术细节,尚未更新系统的设备理论上会面临更高风险。安全研究人员以及恶意攻击者都能够获得更多关于漏洞成因和利用条件的信息,因此苹果建议用户及时安装相应的安全更新。

此次安全补丁数量较多,也反映出近年来移动系统漏洞发现方式正在发生变化。人工智能模型越来越多地被用于分析大型软件项目和源代码,并自动寻找过去很难通过人工审查发现的安全问题。

苹果此次公布的漏洞致谢名单中,就有三项安全问题明确归功于Anthropic开发的Claude人工智能模型。这意味着AI已经开始直接参与苹果操作系统的漏洞发现和安全研究。

苹果同时在安全更新的其他致谢信息中提到了OpenAI的Codex Security。虽然苹果没有公布这些AI工具具体发现漏洞的完整过程,但相关信息显示,AI辅助漏洞挖掘正在逐渐成为大型科技公司安全团队工作流程的一部分。

这也是此次iOS 27安全更新值得关注的一点。过去操作系统漏洞主要由苹果自己的安全团队、独立研究人员、大学以及专业安全公司发现,而如今大型语言模型和代码分析AI也开始成为漏洞研究的重要工具。

从用户角度来看,iOS 27并不仅仅是一次带来Siri AI等新功能的重大系统升级。此次版本同时包含大量底层安全修复,因此即使用户对Liquid Glass、新版Siri或者其他新功能兴趣不大,安全更新本身也构成升级的重要理由。

对于暂时不想升级iOS 27的用户,苹果提供的iOS 26.7则提供了一条折中方案。用户可以继续留在iOS 26的系统环境中,同时获得大量新的安全补丁,而不必立即面对重大系统升级可能带来的应用兼容性或早期版本问题。

苹果目前仍会继续向旧版系统提供安全维护,不过随着iOS 27逐渐成为主流版本,未来更多新的安全修复和系统能力预计将集中在新版本上。iOS 26.7因此更适合那些希望暂时维持现有系统环境、但又不愿意放弃安全更新的用户。

此次更新也再次体现出苹果近年来越来越频繁的安全修复节奏。随着iOS系统规模不断扩大、第三方应用数量增加,以及AI辅助漏洞发现技术快速发展,苹果需要持续处理大量新的安全问题。对于用户而言,及时安装系统更新的重要性也随之进一步提高。

总体来看,iOS 27此次超过100项安全漏洞修复并不是一个普通的版本维护更新,而是一次规模较大的安全加固。其中涉及内核权限提升、蓝牙远程代码执行等关键问题,同时还有多项由AI辅助发现的漏洞。即使用户暂时不准备体验iOS 27的新功能,也至少可以考虑通过iOS 26.7及时获得最新的安全保护。

查看评论
created by ceallan