Hacker News 中文摘要

RSS订阅

iOS 26.2修复20个安全漏洞,其中2个已被主动利用 -- iOS 26.2 fixes 20 security vulnerabilities, 2 actively exploited

文章摘要

苹果发布了iOS 26.2系统更新,修复了20多个安全漏洞,建议用户立即升级以确保设备安全。

文章总结

iOS 26.2发布:修复20余项安全漏洞

2025年12月12日,苹果公司发布了iOS 26.2、iPadOS 26.2和macOS 26.2系统更新。此次更新不仅带来了新功能和错误修复,更重要的是解决了20多个安全漏洞,其中包括两个已被黑客利用的WebKit漏洞。

关键安全修复: 1. WebKit漏洞:恶意网页内容可能导致代码执行或内存损坏,这些漏洞可能已被用于针对特定用户的攻击。 2. 其他修复包括: - App Store漏洞:可能泄露敏感支付令牌 - 恶意图像文件处理漏洞:可能导致内存损坏 - 隐藏相册无需认证即可查看的问题 - 通过FaceTime远程控制设备时意外删除密码的问题

苹果特别强调,随着这些漏洞的公开披露,未被利用的漏洞也可能开始被攻击者利用。因此,苹果强烈建议所有用户尽快更新至最新系统版本。

此次更新适用于iPhone 11系列及更新机型,以及第二代iPhone SE。用户可通过设置>通用>软件更新进行升级。

(注:原文中大量重复的导航菜单、社交媒体链接、广告内容等无关信息已做删减处理,保留了核心更新内容和关键安全信息)

评论总结

以下是评论内容的总结,平衡呈现不同观点并保留关键引用:

  1. 对Liquid Glass UI的负面评价

    • 用户批评新UI设计糟糕,影响使用体验
      "some of the new UI modals of iOS 26 are just awful" (metmac)
      "Litreally everything is worse...Apple use to put function first" (exabrial)
  2. 强制更新与设备性能担忧

    • 用户质疑苹果通过系统更新故意降低旧设备性能
      "they use OS updates to eventually slow your device down" (mat_b)
    • 有用户反映高性能设备更新后反而变慢
      "my MacBook Pro M2 Max...became a lot slower than my MacBook Air M1" (noname120)
  3. 版本号混乱与更新策略

    • 用户对突然统一版本号到26表示困惑
      "for those as confused as me...they aligned everything" (franciscop)
    • 猜测版本号跳跃可能是营销策略
      "called the 2025 release 'version 26' for marketing reasons" (zahlman)
  4. 规避强制更新的技巧

    • 用户分享如何降级安装旧版本系统
      "select 'iOS 18 Developer Beta'...to install it" (schmuckonwheels)
      "unselect the 'macOS Tahoe 26.2' manually" (franciscop)
  5. 支持更新的观点

    • 部分用户认为新功能值得升级
      "The new features...are very much worth it" (wilg)
    • 认为UI变化会被快速适应
      "You will not think about liquid glass after a day" (wilg)
  6. 其他关注点

    • 对安全更新机制的疑问
      "what the metric is for determining when to push out security updates" (temp0826)
    • 对旧版本功能的诉求
      "Backport please? I don’t want glass ui" (tiger3)

(注:原文所有评论评分均为None,故未体现认可度差异)