重點整理
- 先確認裝置目前顯示的系統名稱與版本,再和已修補版本比對。
- iOS/iPadOS 26 與 macOS Tahoe 26 的修補版本都是 26.7.1。
- macOS Sequoia 15 的修補版本是 15.8.1。
- 漏洞可由惡意構建的檔案觸發,更新完成前也要對來路不明的檔案保持警覺。
這個漏洞是什麼,為什麼要立刻處理
這次漏洞的編號是 CVE-2026-86950,存在於 CoreGraphics。CoreGraphics 是 Apple 系統裡處理圖形相關工作的框架,iPhone、iPad 和 Mac 都會用到它。
報導指出,攻擊者可能透過惡意構建的檔案觸發越界寫入問題,進而執行任意程式碼。簡單說,收到或開啟的檔案若被特別設計,可能成為攻擊的入口。
更需要留意的是,Apple 已警告這個漏洞可能曾被用於針對特定個人的複雜攻擊。這不代表每個人都已受害,但更新不該等到方便時才做。
先看你的系統版本,再比對修補版本
你要確認的是裝置內顯示的系統名稱與版本。iPhone 和 iPad 要看自己是否使用 iOS/iPadOS 26;Mac 則要分辨是 macOS Tahoe 26,還是 macOS Sequoia 15。
公告列出的修補目標很清楚:iOS/iPadOS 26 與 macOS Tahoe 26,應升級至 26.7.1;macOS Sequoia 15,則應升級至 15.8.1。
如果你看到的系統名稱或版本不在這份清單裡,不要自行推論它是否安全。這份來源只說明上述受影響版本與對應修補版本,沒有交代其他版本的狀態。
更新前後,先做幾件基本防護
確認版本後,請在裝置提供的系統更新功能中查看可用更新,並安裝與自己系統相對應的修補版本。若你有工作檔案或重要照片,也可先依自己的習慣完成資料備份,再開始更新。
在更新完成前,對陌生人傳來的檔案、突如其來的附件,或不清楚來源的下載內容多停一下。這不是要你停止使用裝置,而是因為這次問題與惡意構建的檔案有關。
更新後,再回到系統資訊確認版本是否已變成公告列出的修補版本。你要做的不是判斷攻擊手法,而是讓裝置離開已知受影響的版本。
別把「可能遭利用」理解成已經中毒
「可能已遭利用」表示 Apple 對漏洞的風險提出警告,並非公告說每一台符合版本的裝置都已被入侵。對一般使用者來說,最實際的回應是確認版本、完成更新,以及暫時更謹慎處理檔案。
資安資訊常讓人焦慮,但這次你可以把事情拆小:先辨識裝置系統,再找更新,最後確認版本。能立刻完成的修補,比反覆猜測自己是否被攻擊更重要。

