過往蘋果推出最新版本系統更新時,都會同時顧及使用舊版本系統用家的需要,同時推出內有安全更新的舊版本系統更新。當 iOS / iPadOS / macOS 27.0.1 都已登場,iOS / iPadOS / macOS 26.7 一樣有更新,就連再舊的 macOS 15.8 亦同步有更新,專門修補一項已知的系統安全漏洞,令大家即使未安排轉用新系統,又或裝置根本不能運行最新的版本 27 系統,一樣可以獲得更安全的系統。
不只是 iOS / iPadOS 27.0.1,蘋果亦同時推出了 iOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1 及 macOS Sequoia 15.8.1,適用於未有更新至 iOS / iPadOS / macOS 27 的 iPhone、iPad 及 Mac,以及連 macOS 26 都不能運行的舊 Mac。
要能令蘋果同時推出多個舊版本的系統更新,當然不是純粹更新版本編號。根據蘋果安全支援頁面的說明,是次更新涉及 CoreGraphics 的越界寫入(out-of-bounds write)問題。攻擊者可透過特製的惡意檔案觸發,從而執行任意程式碼。為此,蘋果已加強邊界檢查(bounds checking)以修復問題。
蘋果指出,他們得悉有攻擊者曾利用上述的漏洞發動「極為精密的攻擊」,對象為使用較舊版本 iOS 的特定人士。至於現時同樣已推出的 iOS / iPadOS / macOS 27.0.1,蘋果則沒有公開相關的安全更新項目,既可能本身真的不涉及安全更新,亦可能是因時機問題,他們暫時不能透露究竟 iOS / iPadOS / macOS 27.0.1 修補了甚麼安全漏洞。
雖然今次攻擊規模有限,但仍在使用 iOS 26、iPadOS 26、macOS Tahoe 或 macOS Sequoia 的用家,都應盡快安排下載及安裝新版本系統,以免因蘋果已經公開安全漏洞細節,導致未更新的裝置可能成為被攻擊的目標。
這篇文章 蘋果為舊 iOS / iPadOS / macOS 推出安全更新 修補一項已知系統安全漏洞 最早出現於 PC3 Magazine。