苹果公司于 9 月 15 日发布 iOS / iPadOS 27 安全公告,本次更新共计修复 126 个安全漏洞,其中包含多个涉及系统内核的高风险问题。

据公开的漏洞信息,参与报告的中国团队和个人包括:Ye Zhang(@VAR10CK)与百度安全,报告了 BackgroundAssets 组件中的 CVE-2026-65406(恶意 App 可访问敏感用户数据)以及 Kernel 组件中的 CVE-2026-65377(可导致系统异常终止,与 STAR Labs 研究员共同报告);Zhongcheng Li(CK01)报告了 App Store 的 CVE-2026-86888,Zhongcheng Li 与 IES Red Team 报告了 AuthKit 的 CVE-2026-84583,这两个漏洞均涉及本地 App 可读取持久化账户标识符;Dem0ns(@天府简易信工作室)报告了 Safari 的 CVE-2026-20683。公开资料显示,CK01 是安全研究员 Zhongcheng Li 使用的署名,IES Red Team 为字节跳动内部的安全攻防与漏洞研究团队。

从漏洞类型看,本次修复的问题主要涉及以内核权限执行代码、绕过沙盒或隐私授权、远程无线攻击,以及账户与凭据泄露等情形。其中 CVE-2026-84607(AVEVideoEncoder)较为突出,苹果描述为“沙盒化 App 可能以内核权限执行任意代码”,即受沙盒限制的恶意 App 理论上可能越过应用层权限边界,取得系统最高权限。CVE-2026-84523(APFS)则允许 App 导致系统终止或写入内核内存。CVE-2026-43689 等多项 Kernel 漏洞可造成内核内存损坏、读取内核内存、泄露内核内存布局,甚至让恶意 App 获取 root 权限。

对普通用户来说,及时升级到对应版本是降低上述风险的直接办法。