苹果7月安全更新:187个漏洞被修复,Gatekeeper绕过漏洞成焦点

苹果2026年7月安全更新修复187个漏洞,覆盖iOS 26.6、macOS Tahoe 26.6等。重点包括ZIP绕过Gatekeeper、内核内存损坏、WebKit多项漏洞。无已知在野利用,但部分细节已公开,建议用户立即升级。

🔓 High 漏洞利用

苹果于2026年7月发布了针对所有操作系统和Safari的安全更新,共修复187个漏洞。其中CVE-2026-28849、CVE-2026-28900和CVE-2026-28914涉及ZIP压缩包绕过Gatekeeper检查,可能导致未签名恶意代码执行。本次更新还修复了多个内核内存损坏、提权和WebKit漏洞,目前无已知在野利用。

来源:SANS ISC | 2026-07-29 | 原文链接

🔍 关键发现

  • 修补了187个漏洞,覆盖iOS/macOS/tvOS/watchOS/visionOS及Safari
  • 三个Gatekeeper绕过漏洞(CVE-2026-28849、CVE-2026-28900、CVE-2026-28914)通过特制ZIP压缩包实现,影响macOS 14/15
  • 内核层面存在多个严重漏洞:CVE-2026-28931(NFS内核内存损坏)、CVE-2026-39868(系统终止或内核内存损坏)
  • 未标记任何漏洞已被积极利用,但部分漏洞细节已公开

⚔️ 攻击链分析

1. 攻击者向目标发送特制ZIP压缩包(如通过邮件或下载)→ 2. 用户解压后,Gatekeeper被绕过,恶意组件自动执行 → 3. 利用内核漏洞(如CVE-2026-28931)提权或破坏内存 → 4. 最终实现沙箱逃逸、敏感数据窃取或系统控制

🛡️ 缓解建议

  • ✅ 立即更新所有Apple设备至最新系统版本:iOS/iPadOS 26.6、macOS Tahoe 26.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8等
  • ✅ 禁用自动解压来自不可信来源的ZIP文件,并启用Gatekeeper安全策略
  • ✅ 限制NFS/SMB网络服务访问,对关键系统应用最小化权限

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ Gatekeeper绕过漏洞的具体利用条件是什么?

攻击者需构造特制ZIP文件,其中包含绕过门禁检查的恶意二进制。用户通过Safari或其他下载工具解压后,Gatekeeper未正确验证签名导致恶意代码运行。影响macOS 14/15及更早版本。

❓ 这些漏洞是否已被利用?苹果如何标记?

苹果官方在安全发布说明中未标记任何CVE为“已得知被利用”。但公开博客(mysk.blog)于2026-07-23披露了类似绕过方法,建议用户优先修复相关组件。

❓ 187个漏洞中哪些最需要优先修复?

建议优先修复:Gatekeeper绕过(CVE-2026-28849等)、内核内存损坏(CVE-2026-28931、CVE-2026-39868)以及WebKit远程代码执行(CVE-2026-43676等),这些可被用于远程攻击和提权。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)