蘋果產品多個漏洞
風險: 高度風險
類型: 操作系統 - 流動裝置及操作系統
於蘋果產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況、權限提升、洩露敏感資料、資料篡改及繞過保安限制。
注意:
CVE-2026-20700 正被廣泛利用。蘋果 iOS、iPadOS、macOS、tvOS、watchOS 和 visionOS 系統中存在記憶體緩衝區操作限制不當的問題,擁有記憶體寫入權限的攻擊者可能利用此漏洞執行任意程式碼。因此,該漏洞的風險等級被評為高度風險。
影響
- 阻斷服務
- 權限提升
- 繞過保安限制
- 資料洩露
- 篡改
- 遠端執行程式碼
受影響之系統或技術
- iOS 18.7.5 及 iPadOS 18.7.5 以前的版本
- iOS 26.3 及 iPadOS 26.3 以前的版本
- macOS Sonoma 14.8.4 以前的版本
- macOS Sequoia 15.7.4 以前的版本
- macOS Tahoe 26.3 以前的版本
- tvOS 26.3 以前的版本
- watchOS 26.3 以前的版本
- visionOS 26.3 以前的版本
- Safari 26.3 以前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
- iOS 18.7.5 及 iPadOS 18.7.5
- iOS 26.3 及 iPadOS 26.3
- macOS Sonoma 14.8.4
- macOS Sequoia 15.7.4
- macOS Tahoe 26.3
- tvOS 26.3
- watchOS 26.3
- visionOS 26.3
- Safari 26.3
漏洞識別碼
- CVE-2025-14174
- CVE-2025-43338
- CVE-2025-43402
- CVE-2025-43403
- CVE-2025-43417
- CVE-2025-43529
- CVE-2025-43533
- CVE-2025-43537
- CVE-2025-46283
- CVE-2025-46290
- CVE-2025-46300
- CVE-2025-46301
- CVE-2025-46302
- CVE-2025-46303
- CVE-2025-46304
- CVE-2025-46305
- CVE-2025-46310
- CVE-2025-59375
- CVE-2026-20601
- CVE-2026-20602
- CVE-2026-20603
- CVE-2026-20605
- CVE-2026-20606
- CVE-2026-20608
- CVE-2026-20609
- CVE-2026-20610
- CVE-2026-20611
- CVE-2026-20612
- CVE-2026-20614
- CVE-2026-20615
- CVE-2026-20616
- CVE-2026-20617
- CVE-2026-20618
- CVE-2026-20619
- CVE-2026-20620
- CVE-2026-20621
- CVE-2026-20623
- CVE-2026-20624
- CVE-2026-20625
- CVE-2026-20626
- CVE-2026-20627
- CVE-2026-20628
- CVE-2026-20629
- CVE-2026-20630
- CVE-2026-20634
- CVE-2026-20635
- CVE-2026-20636
- CVE-2026-20638
- CVE-2026-20640
- CVE-2026-20641
- CVE-2026-20642
- CVE-2026-20644
- CVE-2026-20645
- CVE-2026-20646
- CVE-2026-20647
- CVE-2026-20648
- CVE-2026-20649
- CVE-2026-20650
- CVE-2026-20652
- CVE-2026-20653
- CVE-2026-20654
- CVE-2026-20655
- CVE-2026-20656
- CVE-2026-20658
- CVE-2026-20660
- CVE-2026-20661
- CVE-2026-20662
- CVE-2026-20663
- CVE-2026-20666
- CVE-2026-20667
- CVE-2026-20669
- CVE-2026-20671
- CVE-2026-20673
- CVE-2026-20674
- CVE-2026-20675
- CVE-2026-20676
- CVE-2026-20677
- CVE-2026-20678
- CVE-2026-20680
- CVE-2026-20681
- CVE-2026-20682
- CVE-2026-20700
資料來源
相關連結
- https://support.apple.com/en-hk/126346
- https://support.apple.com/en-hk/126347
- https://support.apple.com/en-hk/126348
- https://support.apple.com/en-hk/126349
- https://support.apple.com/en-hk/126350
- https://support.apple.com/en-hk/126351
- https://support.apple.com/en-hk/126352
- https://support.apple.com/en-hk/126353
- https://support.apple.com/en-hk/126354
- https://www.cisa.gov/news-events/alerts/2026/02/12/cisa-adds-four-known-exploited-vulnerabilities-catalog


