前言
今天,苹果公司发布了 iOS 26.2 和 iPadOS 26.2 的紧急软件更新。 这不是一次常规的功能升级,而是一次至关重要的安全修复。苹果官方和多国网络安全机构同时发出警告,敦促所有用户“立即更新”,因为本次更新修复了超过20个安全漏洞,其中两个漏洞已被黑客在现实世界的攻击中积极利用。
核心威胁:两个已被利用的“零日漏洞”
本次更新中最引人关注的是两个位于 WebKit 引擎中的“零日漏洞”(Zero-day Vulnerabilities)。WebKit 是驱动 Safari 浏览器以及 iOS 系统中许多其他应用的核心技术。 攻击者在苹果发布补丁之前就已经发现了这些漏洞,并将其用于“针对特定目标人群的极其复杂的攻击”。
这两个漏洞的编号和危害分别是:
- CVE-2025-43529: 这是一个远程代码执行漏洞。简单来说,当用户使用浏览器访问一个经过恶意制作的网页时,攻击者可能在用户的设备上执行任意代码。
- CVE-2025-14174: 这是一个内存损坏漏洞,同样在处理恶意网页内容时可能被触发,可能导致设备被控制。
由于这两个漏洞已经被用于实际攻击,因此更新您的设备是抵御这些已知威胁的唯一方法。
其他重要的安全修复
除了上述两个零日漏洞外,iOS 26.2 还解决了一系列其他严重的安全问题,包括:
- 内核漏洞 (CVE-2025-46285): 修复了一个允许恶意应用获取系统最高权限(root权限)的内核漏洞。一旦应用获得此权限,攻击者将“完全拥有”您的设备,能够绕过所有安全沙盒,读取您的信息、登录凭证甚至劫持银行会话。
- 支付令牌访问漏洞 (CVE-2025-46288): 解决了一个权限问题,该问题可能允许某个应用访问敏感的支付令牌。
- FaceTime 来电显示欺骗 (CVE-2025-46287): 修复了一个可能允许攻击者伪造其 FaceTime 来电显示的界面问题。
- 隐私设置错误: 解决了一个可能导致“隐私与安全性”中的设置被错误标记为由企业管理的错误。
为何必须立即更新?
网络犯罪分子会迅速利用新披露的漏洞信息来攻击尚未更新的设备。 延迟更新会使您的个人数据、银行账户和隐私面临巨大风险。新加坡网络安全局 (CSA) 等国家级机构也已发布警报,敦促用户尽快安装更新。
如何更新您的设备?
更新过程非常简单,请按照以下步骤操作:
- 打开您 iPhone 或 iPad 上的 “设置” 应用。
- 进入 “通用”。
- 点击 “软件更新”。
- 系统将自动检测到 iOS 26.2 更新,点击“下载并安装”。
支持设备: 本次更新适用于 iPhone 11 及更新机型,以及多款 iPad Pro、iPad Air、iPad 和 iPad mini。
结论
iOS 26.2 是一次以安全为核心的关键更新。鉴于其中包含的漏洞已被证实用于实际攻击,我们强烈建议所有用户不要拖延,立即为您的苹果设备安装此更新,以确保您的设备和个人信息安全。

