苹果7月安全更新:187个漏洞被修复,Gatekeeper绕过漏洞成焦点
苹果2026年7月安全更新修复187个漏洞,覆盖iOS 26.6、macOS Tahoe 26.6等。重点包括ZIP绕过Gatekeeper、内核内存损坏、WebKit多项漏洞。无已知在野利用,但部分细节已公开,建议用户立即升级。
🔓 High 漏洞利用
苹果于2026年7月发布了针对所有操作系统和Safari的安全更新,共修复187个漏洞。其中CVE-2026-28849、CVE-2026-28900和CVE-2026-28914涉及ZIP压缩包绕过Gatekeeper检查,可能导致未签名恶意代码执行。本次更新还修复了多个内核内存损坏、提权和WebKit漏洞,目前无已知在野利用。
来源:SANS ISC | 2026-07-29 | 原文链接
🔍 关键发现
- 修补了187个漏洞,覆盖iOS/macOS/tvOS/watchOS/visionOS及Safari
- 三个Gatekeeper绕过漏洞(CVE-2026-28849、CVE-2026-28900、CVE-2026-28914)通过特制ZIP压缩包实现,影响macOS 14/15
- 内核层面存在多个严重漏洞:CVE-2026-28931(NFS内核内存损坏)、CVE-2026-39868(系统终止或内核内存损坏)
- 未标记任何漏洞已被积极利用,但部分漏洞细节已公开
⚔️ 攻击链分析
1. 攻击者向目标发送特制ZIP压缩包(如通过邮件或下载)→ 2. 用户解压后,Gatekeeper被绕过,恶意组件自动执行 → 3. 利用内核漏洞(如CVE-2026-28931)提权或破坏内存 → 4. 最终实现沙箱逃逸、敏感数据窃取或系统控制
🛡️ 缓解建议
- ✅ 立即更新所有Apple设备至最新系统版本:iOS/iPadOS 26.6、macOS Tahoe 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8等
- ✅ 禁用自动解压来自不可信来源的ZIP文件,并启用Gatekeeper安全策略
- ✅ 限制NFS/SMB网络服务访问,对关键系统应用最小化权限
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ Gatekeeper绕过漏洞的具体利用条件是什么?
攻击者需构造特制ZIP文件,其中包含绕过门禁检查的恶意二进制。用户通过Safari或其他下载工具解压后,Gatekeeper未正确验证签名导致恶意代码运行。影响macOS 14/15及更早版本。
❓ 这些漏洞是否已被利用?苹果如何标记?
苹果官方在安全发布说明中未标记任何CVE为“已得知被利用”。但公开博客(mysk.blog)于2026-07-23披露了类似绕过方法,建议用户优先修复相关组件。
❓ 187个漏洞中哪些最需要优先修复?
建议优先修复:Gatekeeper绕过(CVE-2026-28849等)、内核内存损坏(CVE-2026-28931、CVE-2026-39868)以及WebKit远程代码执行(CVE-2026-43676等),这些可被用于远程攻击和提权。