苹果推送 macOS Sonoma 14.8.8 与 Sequoia 15.7.8:一次修复 138 个安全漏洞
据 IT之家 7 月 28 日消息,苹果在发布 macOS 26.6 稳定版的同时,也面向仍在使用旧分支的 Mac 用户推送了 macOS Sonoma 14.8.8(23J620) 与 macOS Sequoia 15.7.8(24G824) 更新。来源显示,这两项更新合计修复 138 个安全漏洞;与此同时,macOS 26.6 Tahoe 分支本次修复了 155 个安全漏洞,刷新了 26.x 分支的漏洞修复纪录。对于企业办公、开发者环境以及依赖 Mac 进行 AI 工具调用和内容生产的用户而言,这类系统级安全更新值得尽快关注。
旧版本仍获大规模安全修复,说明风险面并不小
从更新规模看,Sonoma 与 Sequoia 虽已不是苹果当前主推的最新系统分支,但仍存在需要集中处理的安全问题。苹果本次并未在公告中详细披露漏洞的具体利用方式,而是主要给出影响范围和 CVE 追踪编号。这也是主流厂商在安全补丁发布阶段的常见做法:在用户完成升级前,避免过度公开利用细节,降低漏洞被快速武器化的风险。
来源提到,部分漏洞可能导致应用获得 root 权限,相关编号包括 CVE-2026-43749、CVE-2026-43756、CVE-2026-64710、CVE-2026-43698、CVE-2026-64724、CVE-2026-43694。苹果通过路径验证、状态管理、权限限制和输入验证等方式进行修复。对普通用户来说,“root 权限”意味着攻击者或恶意应用可能获得接近系统最高级别的控制能力,因此这类问题通常被视为高优先级风险。
- macOS Sonoma 14.8.8 版本号为 23J620;
- macOS Sequoia 15.7.8 版本号为 24G824;
- 两项旧分支更新合计修复 138 个安全漏洞;
- macOS 26.6 Tahoe 本次修复 155 个漏洞,数量更高;
- 部分漏洞涉及提权、沙盒绕过、敏感数据访问和内核内存泄露风险。
涉及沙盒、隐私偏好与敏感数据,AI 工具用户也应重视
来源还援引相关博文称,苹果公告列出多项敏感数据访问与泄露风险。例如,部分应用可能读取沙盒外文件、访问受保护数据、泄露内核内存,或绕过隐私偏好设置。苹果则采用额外沙盒限制、授权校验、数据保护和敏感信息脱敏等措施进行处理。
这类修复与当下的 AI 与自动化工作流关系越来越密切。许多 Mac 用户会在本地运行代码编辑器、自动化脚本、模型客户端、浏览器插件或跨应用效率工具,这些软件往往需要读取文件、调用系统权限或连接云端服务。一旦系统权限边界存在缺陷,恶意应用就可能借机扩大访问范围,影响源代码、模型配置、API Key、企业文档等敏感资产。
对个人与企业用户的影响:更新不只是“修小问题”
从产业角度看,苹果持续维护旧 macOS 分支,有助于覆盖暂未升级到最新系统的设备群体。企业用户常因兼容性、软件认证或设备管理策略延后升级大版本,因此小版本安全更新实际上承担了关键防线作用。对开发者、设计师和内容生产团队而言,保持系统补丁最新,往往比追求新功能更直接地影响生产环境安全。
建议用户在备份重要数据后,通过系统设置中的软件更新检查并安装补丁。对于公司设备,IT 管理员可优先评估涉及权限提升、沙盒边界和数据保护的修复项,并结合 MDM 策略推动分批更新。总体来看,138 个漏洞的修复规模足以说明本次更新并非例行小补丁,而是一次覆盖系统权限、隐私与数据保护面的重要安全维护。