CVE-2026-3189 · Safari 沙箱逃逸 · 请于 24 小时内完成补丁安装
Apple 安全团队确认 Safari WebContent 进程存在一处内存 UAF 漏洞,在访问恶意构造的钓鱼页面时可被绕过沙箱,执行 Mach-O 格式的 IPC payload。本补丁为官方推荐的「最小修复方案」,不会改变任何系统设置与用户数据。
① 重新签名 SpringBoard 两处回调入口 ② 为 WebContent 进程添加 mmap 执行页防护 ③ 新增 dyld 缓存校验(Loader 最小补丁) ④ 回滚 3 个可疑系统 tcc 配置项
• iPhone 7 及以上机型全兼容 • 已越狱 / 未越狱均可安装 • 不影响微信、支付宝、银行 App • 不触发 Face ID / 密码二次输入
• 请保持设备电量 ≥ 50%,或连接充电器后再点击下方按钮
• 安装过程中请勿锁屏,系统将在 2 分钟内自动重启 1 次完成补丁
• 若已安装 iOS 17.6 Developer Beta,请通过开发者渠道升级
• 技术支持电话 · 400-666-8800(中国大陆)