除了更新iOS與iPadOS外,Apple於7月27日也同步發布 macOS Tahoe 26.6 、 Sequoia 15.7.8 與 Sonoma 14.8.8 安全更新,包含共通漏洞在內,三份公告合計涉及逾400個修補項目,其中Tahoe 26.6涵蓋155個漏洞,Sequoia 15.7.8與Sonoma 14.8.8也各自包含138個與127個漏洞。
就漏洞涉及的元件來看,Tahoe 26.6的漏洞主要集中於Kernel、Model I/O、WebKit與ImageIO等元件,至於Sequoia 15.7.8與Sonoma 14.8.8的漏洞,則以涉及Kernel、Model I/O、SceneKit與Screen Sharing Server等元件居多,無論哪個版本,都以Kernel相關漏洞最多,都超過20個。另外這次三個版本的更新,也包含許多第三方與開源元件的修補,如Apache、curl、libarchive、libc與libxslt等。
而就漏洞類型而言,這次macOS的修補是以記憶體安全類型為最大宗,涵蓋越界寫入與讀取、記憶體損毀、記憶體已釋放卻仍被使用(UAF)等;次之是權限、隔離與繞過安全機制問題,包含沙箱逃逸、權限提升、繞過Mac Gatekeeper等。
值得注意的是,這次macOS修補的部分漏洞是在AI工具協助下發現,例如涉及WebKit、WebDAV與SMB等元件的部分漏洞,都有Claude參與研究。