跳至主要內容
台灣放大鏡 TaiwanLens

首頁 / 看見台灣 / 生活

生活AppleiOS更新macOS資安漏洞

Apple 修補 CoreGraphics 漏洞後,你的 iPhone、iPad 與 Mac 怎麼確認是否該更新

TaiwanLens 編輯部更新於 2026-09-30約 4 分鐘
Apple 修補 CoreGraphics 漏洞後,你的 iPhone、iPad 與 Mac 怎麼確認是否該更新

可以,現在就該確認。這個漏洞可能已被用於針對特定個人的複雜攻擊,而問題出在 iPhone、iPad 與 Mac 都會使用的 CoreGraphics。你不需要先理解技術細節,但應先看清楚自己的系統版本,確認是否已更新到公告列出的修補版本。

重點整理

  • 先確認裝置目前顯示的系統名稱與版本,再和已修補版本比對。
  • iOS/iPadOS 26 與 macOS Tahoe 26 的修補版本都是 26.7.1。
  • macOS Sequoia 15 的修補版本是 15.8.1。
  • 漏洞可由惡意構建的檔案觸發,更新完成前也要對來路不明的檔案保持警覺。

這個漏洞是什麼,為什麼要立刻處理

這次漏洞的編號是 CVE-2026-86950,存在於 CoreGraphics。CoreGraphics 是 Apple 系統裡處理圖形相關工作的框架,iPhone、iPad 和 Mac 都會用到它。

報導指出,攻擊者可能透過惡意構建的檔案觸發越界寫入問題,進而執行任意程式碼。簡單說,收到或開啟的檔案若被特別設計,可能成為攻擊的入口。

更需要留意的是,Apple 已警告這個漏洞可能曾被用於針對特定個人的複雜攻擊。這不代表每個人都已受害,但更新不該等到方便時才做。

先看你的系統版本,再比對修補版本

你要確認的是裝置內顯示的系統名稱與版本。iPhone 和 iPad 要看自己是否使用 iOS/iPadOS 26;Mac 則要分辨是 macOS Tahoe 26,還是 macOS Sequoia 15。

公告列出的修補目標很清楚:iOS/iPadOS 26 與 macOS Tahoe 26,應升級至 26.7.1;macOS Sequoia 15,則應升級至 15.8.1。

如果你看到的系統名稱或版本不在這份清單裡,不要自行推論它是否安全。這份來源只說明上述受影響版本與對應修補版本,沒有交代其他版本的狀態。

更新前後,先做幾件基本防護

確認版本後,請在裝置提供的系統更新功能中查看可用更新,並安裝與自己系統相對應的修補版本。若你有工作檔案或重要照片,也可先依自己的習慣完成資料備份,再開始更新。

在更新完成前,對陌生人傳來的檔案、突如其來的附件,或不清楚來源的下載內容多停一下。這不是要你停止使用裝置,而是因為這次問題與惡意構建的檔案有關。

更新後,再回到系統資訊確認版本是否已變成公告列出的修補版本。你要做的不是判斷攻擊手法,而是讓裝置離開已知受影響的版本。

別把「可能遭利用」理解成已經中毒

「可能已遭利用」表示 Apple 對漏洞的風險提出警告,並非公告說每一台符合版本的裝置都已被入侵。對一般使用者來說,最實際的回應是確認版本、完成更新,以及暫時更謹慎處理檔案。

資安資訊常讓人焦慮,但這次你可以把事情拆小:先辨識裝置系統,再找更新,最後確認版本。能立刻完成的修補,比反覆猜測自己是否被攻擊更重要。

常見問題

我的 iPhone、iPad 或 Mac 一定會受影響嗎?

來源列出的受影響版本包括 iOS/iPadOS 26、macOS Tahoe 26 與 macOS Sequoia 15。公告沒有表示每一台使用這些版本的裝置都已遭攻擊,但建議使用者更新到對應的修補版本。

我該更新到哪個版本?

iOS/iPadOS 26 與 macOS Tahoe 26,公告建議升級至 26.7.1;macOS Sequoia 15,公告建議升級至 15.8.1。請先確認你的裝置目前使用哪一個系統名稱與版本。

為什麼不要隨便開啟陌生檔案?

報導指出,攻擊者可透過惡意構建的檔案觸發 CoreGraphics 的越界寫入問題,進而執行任意程式碼。在完成更新前,對來源不明的檔案與附件保持警覺,是合理的基本防護。

資料來源

其他生活類文章