苹果公司8月17日发布多项系统更新,并再次提醒用户尽快安装安全补丁,因为macOS“屏幕共享”工具中的一个严重漏洞已在荷兰遭到实际利用。据Engadget援引Ars Technica的报道,荷兰国家网络安全中心(NCSC)警告称,该漏洞能让攻击者查看用户屏幕、打开文件,并在受害电脑上执行任意操作,如同亲自接触设备。
该漏洞编号为CVE-2026-65400,影响macOS Tahoe、Sequoia和Sonoma。荷兰NCSC表示,已收到漏洞在多台系统上被利用的通知,所有案例中攻击者都获得了root权限,并上传了加密货币挖矿软件。安全研究人员Calif在X(原推特)上发布概念验证代码,并称苹果为修复该漏洞而对macOS 26.6.1实施了异常补丁。
苹果在几周前发布了多个macOS安全更新,当时该漏洞尚未被发现有野外利用。随着实际攻击出现,安装更新已变得十分必要。安全专家还建议,用户可在系统设置中彻底关闭“屏幕共享”功能,并确保TCP端口5900不暴露于互联网。
当天,苹果还向开发者推送了iOS 27 beta 6和macOS 27 Golden Gate beta 6。据9to5Mac报道,iOS 27侧重Siri AI升级,新助手由下一代Apple Intelligence和Apple Foundation Models驱动,支持更丰富的对话、个人上下文、屏幕感知和跨应用操作。iOS 27还改进了Liquid Glass设计,并新增AI生成的壁纸等功能。开发者可通过“设置—通用—软件更新”安装。
macOS 27 Golden Gate beta 6在上一版发布一周后即推出。它新增了独立Siri应用,统一了窗口和应用圆角,Safari支持下拉刷新,iPhone Mirroring应用可调整窗口比例。该版本还修复了beta 5中固定消息界面的一个bug,并更新了预览应用图标。此外,苹果发布了macOS Tahoe 26.7和Sequoia 15.8的Release Candidate版本,更新说明仅称包含安全修复,并未透露具体内容。
同样在8月17日,Sonos推出了iOS应用更新,开始支持苹果Live Activities,为用户在iPhone锁屏上显示当前播放内容并提供控制。据The Verge和Engadget报道,该功能默认关闭,需要在Sonos应用偏好设置以及iOS设置中分别开启。锁屏界面目前不显示专辑封面,Apple Watch和CarPlay上仅显示播放信息,不支持控制。Sonos曾在2016年提供锁屏控制,2023年因设计框架不匹配而移除,此次是在应用大改后重新加入。