每日速览2026年02月12日 15:11消息,iOS/iPadOS 26.3紧急更新修复37个高危漏洞,苹果罕见密集封堵黑客后门。
2 月 12 日消息,苹果公司于今日正式发布 iOS 26.3 和 iPadOS 26.3 系统更新,集中修复共计 37 个安全漏洞。值得注意的是,苹果在安全公告中明确指出,其中至少一个漏洞“已被积极利用”——这意味着该漏洞并非理论风险,而是已出现在真实攻击场景中,攻击者正利用其发起定向或大规模入侵。
本次更新中,最严峻的风险来自 dyld(动态链接编辑器)组件中的高危漏洞。该漏洞允许具备内存写入能力的攻击者绕过系统关键防护机制,最终实现任意代码执行。尤为关键的是,苹果确认该漏洞影响范围覆盖 iOS 26 及所有更早版本系统,意味着大量尚未升级至 iOS 27 的用户仍处于暴露状态。dyld 作为 iOS/macOS 底层运行时核心,其安全性直接关系到整个系统的可信边界,此类漏洞一旦被链式利用,可能成为沙盒逃逸、权限提升乃至持久化植入的关键跳板。
受影响设备清单延续了苹果近年对硬件生命周期的务实策略:包括 iPhone 11 及后续所有机型;iPad Pro 12.9 英寸第三代起、11 英寸全系列;iPad Air 第三代及以后;iPad 第八代及以后;以及 iPad mini 第五代及以后。这一覆盖范围表明,近五年内发布的主力设备均无一幸免。值得强调的是,该漏洞由谷歌威胁分析组(TAG)率先发现并披露——这再次印证了跨厂商安全协作在现代威胁对抗中的不可替代性,也反映出头部科技公司间在零日漏洞治理上正形成日益成熟的协同响应机制。