漏洞概述 漏洞名称:CVE-2026-43818、CVE-2026-43776、CVE-2026-64763 漏洞描述:这些漏洞涉及恶意构造的文件可能导致意外应用终止或任意代码执行。具体影响包括: - ImageIO:处理图像格式(如JPEG、PNG、TIFF、RAW、GIF等)的系统框架。 - AppleDouble:macOS用于存储额外文件信息(如图标和其他Finder细节)的代码。 - SceneKit:用于渲染模型、动画和复杂3D场景的3D图形和场景图框架。 影响范围 受影响设备: - iOS/iPadOS:iOS 15及更高版本,iPad Pro 12.9英寸第1代及更高版本,iPad Air第3代及更高版本,iPad第8代及更高版本,iPad mini第5代及更高版本。 - macOS:macOS Tahoe 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8。 - tvOS:tvOS 26.6。 - watchOS:watchOS 26.6。 - visionOS:visionOS 26.6。 - Safari:Safari 26.6。 修复方案 更新iOS/iPadOS: 1. 打开“设置” > “通用” > “软件更新”。 2. 如果有可用更新,点击“更新”或“立即更新”。 3. 按照屏幕提示完成更新。 4. 确保已开启“自动更新”。 更新macOS: 1. 点击屏幕左上角的苹果菜单。 2. 选择“系统设置”(或“系统偏好设置”)。 3. 在侧边栏中选择“通用”,然后点击右侧的“软件更新”。 4. 如果有可用更新,点击“立即更新”或“升级”。 5. 输入管理员密码,按照屏幕提示完成更新。 6. 确保Mac已插入电源并连接到互联网。 更新Safari: 1. 打开苹果菜单 > “系统设置” > “通用” > “软件更新”。 2. 如果有Safari更新,点击“立即更新”。 3. 重启设备。 技术细节 漏洞利用:恶意构造的文件可能导致意外应用终止或任意代码执行。 风险:最坏情况下,攻击者可能在设备上运行恶意代码。 建议:在安装更新前,避免打开未请求的邮件和带有图像的邮件。 其他信息 作者:Pieter Arntz,Malwarebytes Labs的安全研究员。 发布日期:2026年7月28日。 相关链接 相关漏洞:CVE-2026-43818、CVE-2026-43776、CVE-2026-64763。 相关框架:ImageIO、AppleDouble、SceneKit。 总结 Apple发布了针对iOS、iPadOS、macOS、tvOS、watchOS、visionOS和Safari的安全更新,修复了多个严重漏洞。用户应立即更新设备以确保安全。