Google 发布 2026 年 10 月 Pixel 更新公告,修复内核与 Pixel 组件漏洞
Google 发布 2026 年 10 月 Pixel 更新公告,所有受支持的 Pixel 设备将收到安全补丁级别 2026-10-05 的更新,修复内核组件和 Pixel 组件中的多个漏洞。
Google 发布 2026 年 10 月 Pixel 更新公告,所有受支持的 Pixel 设备将收到安全补丁级别 2026-10-05 的更新,修复内核组件和 Pixel 组件中的多个漏洞。
Google 发布 2026 年 10 月 Android 安全公告,修复框架与系统组件中的多个漏洞,安全补丁级别为 2026-10-01 或更新即已涵盖全部问题。
联发科发布 2026 年 10 月产品安全公告,披露影响多款芯片组的漏洞,其中 CVE-2026-20519 和 CVE-2026-20520 为 Modem 组件越界写严重漏洞,另有多个高危和中危漏洞。联发科表示已在发布前至少两个月通知设备 OEM 并提供对应补丁,目前未发现这些漏洞被在野利用。
Apple 表示,攻击者正以极为复杂的方式利用 CVE-2026-86950 这一越界写漏洞,该 0day 已被武器化并用于定向攻击。
Apple 发布 macOS Sequoia 15.8.1,修复 CoreGraphics 的一个越界写漏洞(CVE-2026-86950),处理恶意构造的文件可能导致任意代码执行。Apple 表示已知悉该问题可能已被用于针对特定个人的复杂攻击,涉及 iOS 27 之前的 iOS 版本,修复方式为改进边界检查。用户可通过 Mac App Store 或 Apple 软件下载页面获取该更新。
推荐理由:公告写明该漏洞可能已被用于针对特定个人的复杂攻击,macOS 用户可据此确认是否升级到 15.8.1。
Apple 发布 macOS Tahoe 26.7.1,修复 CoreGraphics 的一个越界写漏洞(CVE-2026-86950),处理恶意构造的文件可能导致任意代码执行。Apple 表示已知悉该问题可能已被用于针对特定个人的复杂攻击,涉及 iOS 27 之前的 iOS 版本。macOS Tahoe 26.7.1 可通过 Mac App Store 或 Apple 软件下载网站获取。
推荐理由:公告写明 CoreGraphics 越界写漏洞可能已被用于针对特定个人的复杂攻击,读者可据此确认 macOS Tahoe 26.7.1 的更新范围。
Apple iOS、macOS 和 iPadOS 的 CoreGraphics 组件存在越界写漏洞,可能导致任意代码执行。该条目由 CISA 在野漏洞目录收录,涉及 CVE-2026-86950。
Apple 发布 iOS 26.7.1 和 iPadOS 26.7.1 安全更新,修复一个越界写漏洞(CVE-2026-86950),处理恶意构造的文件可能导致任意代码执行。
推荐理由:公告写明该越界写漏洞可能已被用于针对特定个人的复杂攻击,并列出受影响机型与修复版本,管理 Apple 设备的读者可据此确认更新范围。
macOS 安全研究者 Patrick Wardle 发现 Meta 新推出的个人 AI 代理 Muse 在 Mac 上存在 0day 漏洞,并将其命名为 not-a-musing。
ZDI 发布安全通告 ZDI-26-714,披露 Samsung rlottie 库存在栈缓冲区溢出漏洞,可导致远程代码执行,编号为 CVE-2026-91826。该漏洞源于复制用户提供的数据前未正确校验长度,攻击者可在当前进程上下文中执行代码,利用需要与 rlottie 库交互,具体攻击向量视实现而定。漏洞于 2026-08-25 报告给厂商,2026-09-17 协调公开。
Google Pixel 设备的蜂窝调制解调器存在不当授权漏洞,逻辑错误可能允许攻击者绕过权限检查并提权。该条目收录于 CISA 在野漏洞目录,原文未说明是否已被在野利用,也未给出修复版本。
Google 发布 2026 年 9 月 Pixel 更新公告,修复内核组件和 Pixel 组件中的多个安全漏洞,涉及远程代码执行、提权和信息泄露等问题。受影响设备在安全补丁级别达到 2026-09-05 或更新后即已解决本公告及 2026 年 9 月 Android 安全公告中的全部问题,所有受支持的 Pixel 设备都将收到该补丁级别的更新。
推荐理由:公告按组件列出 Pixel 设备本月的漏洞与修复范围,使用 Pixel 的读者可据此确认补丁级别是否已覆盖。
Apple 发布 iOS 27 和 iPadOS 27 安全更新,适用于 iPhone 11 及后续机型、iPad Pro 12.9 英寸第 4 代及后续机型、iPad Pro 11 英寸第 2 代及后续机型、iPad Air 第 4 代及后续机型、iPad 第 9 代及后续机型和 iPad mini 第 6 代及后续机型。
推荐理由:公告列出 iOS 27 与 iPadOS 27 修复的数十个 CVE 及受影响机型,管理 iPhone、iPad 设备的读者可据此确认升级范围。
Apple 发布 iOS 26.7 和 iPadOS 26.7 安全更新,适用于 iPhone 11 及后续机型、iPad Pro 12.9 英寸第 3 代及后续等设备,修复了内核越界写、释放后使用、类型混淆以及 WebKit 释放后使用等多个漏洞。
推荐理由:公告列出 iOS 26.7 与 iPadOS 26.7 修复的数十个 CVE 及受影响机型,管理 Apple 设备的读者可据此确认更新范围。
Apple 发布 Safari 27 安全更新,适用于 macOS Sequoia 和 macOS Tahoe,修复多个 WebKit 漏洞。
推荐理由:公告列出 Safari 27 修复的多个 WebKit 漏洞及 CVE 编号,macOS 用户可据此确认需要更新的版本。
Google Chromium V8 存在越界写漏洞,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞可能影响使用 Chromium 的多个浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
Google 发布 2026 年 9 月 Android 安全公告,修复系统、框架、内核及高通、联发科等组件中的多个漏洞,其中系统组件存在严重级别的远程代码执行漏洞,无需额外执行权限且无需用户交互。安全补丁级别为 2026-09-01 或 2026-09-05 及更新的设备已解决对应问题,公告同时列出各 CVE 编号、漏洞类型与已更新的 AOSP 版本(14、15、16、16-qpr2、17)。
推荐理由:公告按组件列出 2026-09 补丁级别修复的漏洞与 AOSP 版本,管理 Android 设备的读者可据此确认需要推送的补丁级别。
联发科发布 2026 年 9 月产品安全公告,披露影响多款芯片组的漏洞,其中 5 个高危漏洞为 CVE-2026-20500 至 CVE-2026-20504,涉及 Modem 与 vdec 子组件,类型包括证书校验不当、堆缓冲区溢出和可达断言。
Google Chromium V8 存在类型混淆漏洞,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞可能影响使用 Chromium 的多个浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
ZDI 公开 ZDI-26-610,Apple Safari 的 JavaScriptCore B3 ReduceStrength 阶段存在释放后使用漏洞,攻击者可借此在渲染进程上下文中执行任意代码。
推荐理由:ZDI 公开 Safari JavaScriptCore 的 UAF 漏洞细节,并确认 Apple 已发布修复更新,使用 Safari 的读者可据此确认更新状态。
Apple 发布 Safari 26.6.1 安全更新,面向 macOS Sonoma 和 macOS Sequoia,修复 WebKit 中多个可致浏览器崩溃。
Apple 发布 iOS 26.6.1 和 iPadOS 26.6.1 安全更新,适用于 iPhone 11 及后续机型、iPad Pro 12.9 英寸第 3 代及后续机型、iPad Pro 11 英寸第 1 代及后续机型、iPad Air 第 3 代及后续机型、iPad 第 8 代及后续机型和 iPad mini 第 5 代及后续机型。
Apple 发布 iOS 18.7.10 和 iPadOS 18.7.10 安全更新,适用于 iPhone XS、iPhone XS Max、iPhone XR 和 iPad 7th generation,修复了内核内存破坏、沙箱逃逸、提权、WebKit 内存破坏与任意代码执行等数十个 CVE。公告未说明这些漏洞已被在野利用,用户应尽快升级到对应版本。
推荐理由:公告列出 iPhone XS 至 iPhone XR 与 iPad 7 的修复版本,仍在使用这些旧机型的读者可据此确认是否收到更新。
Google 发布 2026 年 8 月 Pixel 更新公告,修复视频处理单元中的高危提权漏洞 CVE-2026-0163(参考编号 A-493648935)。所有受支持的 Pixel 设备将收到安全补丁级别 2026-08-05 的更新,该级别同时涵盖 2026 年 8 月 Android 安全公告中的全部问题。Google 建议所有用户接受更新。
联发科发布 2026 年 8 月产品安全公告,披露影响多款芯片组的 18 个高危和 16 个中危漏洞,涉及 hevc decoder、wlan、sec boot、apusys、Modem、display 等组件,类型包括越界写、堆缓冲区溢出、释放后使用和竞争条件等。联发科表示尚未发现这些漏洞被在野积极利用,并已在公告发布前至少两个月通知设备 OEM 并提供对应安全补丁。
Google 发布 2026 年 8 月 Android 安全公告,设备安全补丁级别达到 2026-08-05 或更高即已修复公告中所有漏洞。相关源代码补丁将在公告首发后 48 小时内发布到 AOSP 代码库,Google 会提前至少 1 个月通知 Android 合作伙伴。公告同时说明 Google Play 保护机制等缓解措施,并建议用户尽量更新到最新版 Android。
Apple 发布 iOS 26.6 和 iPadOS 26.6 安全更新,适用于 iPhone 11 及后续机型,以及多款 iPad Pro、iPad Air、iPad 和 iPad mini,修复数十个 CVE 编号漏洞。漏洞类型涵盖内核内存破坏、越界读写、释放后使用、整数溢出、沙箱逃逸和代码签名绕过等,其中部分可导致任意代码执行或内核内存写入。公告未说明这些漏洞已被在野利用。
推荐理由:公告列出 iOS 26.6 与 iPadOS 26.6 修复的数十个 CVE 及受影响机型,管理 iPhone 11 及后续设备的读者可据此确认更新范围。
Google 发布 2026 年 7 月 Pixel 更新公告,所有受支持的 Pixel 设备将收到安全补丁级别 2026-07-05 的更新,该级别可解决本公告及 2026 年 7 月 Android 安全公告中所述的全部问题。本公告不含安全补丁,仅包含功能补丁,详情见 Pixel 社区论坛。
Android 发布 2026 年 7 月安全公告,本公告中不含安全漏洞。安全补丁级别为 2026-07-05 或更新的设备即已涵盖本公告及此前所有补丁级别的问题,预装该更新的厂商应将补丁字符串设为 [ro.build.version.security_patch]:[2026-07-05]。
联发科发布 2026 年 7 月产品安全公告,披露影响其多款芯片组的 7 个漏洞,其中 CVE-2026-20457 至 CVE-2026-20461 为高危,CVE-2026-20462、CVE-2026-20463 为中危。
Google 发布 2026 年 6 月 Pixel 更新公告,为受支持的 Pixel 设备修复内核、Pixel、Qualcomm 等组件的多个安全漏洞,其中调制解调器、WC-Radio、libpixelimsmedia、gIMS、EdgeTPU 等子组件存在严重级别 RCE 与 EoP 问题。
推荐理由:公告按组件列出 Pixel 设备本次修复的漏洞与严重级别,使用 Pixel 的读者可据此确认 2026-06-05 补丁级别是否已覆盖。
CISA 在野漏洞目录收录 Google Chromium V8 越界读写漏洞 CVE-2026-11645,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞影响多个使用 Chromium 的浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
推荐理由:CISA 将在野漏洞列入目录,使用 Chromium 内核浏览器的读者可据此确认自己是否落在受影响范围。
Android Framework 存在一个整数溢出漏洞,可导致代码执行并实现本地提权。该漏洞已被列入 CISA 在野漏洞目录。
Google 发布 2026 年 6 月 Android 安全公告,修复框架、系统、内核及多家芯片组组件中的安全漏洞,其中框架组件存在一个无需用户交互即可远程提权的严重漏洞。
联发科发布产品安全公告,披露 5 个影响其芯片组的漏洞,其中 CVE-2026-20452、CVE-2026-20453、CVE-2026-20454、CVE-2026-20455 为高危,CVE-2026-20456 为中危。