乐于分享
好东西不私藏

iOS 26.4.2及多版本同步推送:安全修复为主,根治“幽灵通知”Bug

iOS 26.4.2及多版本同步推送:安全修复为主,根治“幽灵通知”Bug

4月23日凌晨,苹果同步发布多款系统更新,包括iOS 26.4.2、iPadOS 26.4.2、iOS 18.7.8及iPadOS 18.7.8,此次更新无任何新增功能,核心目标是修补一个存在重大隐私风险的安全漏洞,该漏洞近期已被FBI实际利用,即便Signal应用程式已被删除,仍能从iPhone中提取已删除的Signal讯息预览。其中iOS 26.4.2版本号为23E261,更新包大小约550-770MB,各版本均聚焦漏洞修复,精准覆盖不同代际的苹果设备。

此次所有更新的核心,是修复了官方明确提及的“已删除的推送通知可能会意外地保留在设备上”的Bug(对应漏洞编号CVE-2026-28950)。这一漏洞的危害远超普通通知残留,据披露,FBI在一场庭审中曾利用该漏洞,在Signal应用被卸载、且消息已删除的情况下,成功提取到该应用的消息预览——要知道Signal作为开源加密聊天软件,本应具备极高的隐私防护能力,此次泄露根源正是iOS系统的通知机制漏洞。此前已有不少用户反馈,手动删除的推送通知、甚至卸载应用后,相关通知数据仍会意外残留于设备数据库中,不仅占用存储空间,更让敏感信息面临被提取、泄露的风险,苹果通过改进数据脱敏与编辑机制,彻底封堵该漏洞,同时自动追溯清理设备上已意外存储的通知副本,筑牢隐私防护线。

此次同步推送的两个版本系列,适配机型各有侧重:iOS/iPadOS 26.4.2主要面向新款设备,其中iPhone适配11及以上全部机型(含iPhone SE2、SE3代),iPad适配第三代iPad Air、第五代iPad mini等新款设备;iOS/iPadOS 18.7.8则专为老设备打造,适配iPhone XS、XS Max、XR及第七代入门iPad等早期机型,让新旧设备均能获得安全保障。除此之外,更新还针对性优化了系统运行稳定性,修复了部分机型出现的APP闪退、后台进程异常、网络断流等常见问题,据部分用户反馈,更新完成后,设备的续航表现与发热控制有一定改善。

升级方式十分便捷,用户可直接进入设备“设置-通用-软件更新”,通过在线OTA方式完成升级。由于苹果全球区域节点服务器存在缓存差异,部分用户可能无法第一时间检测到更新,稍作等待或重启设备即可正常获取。鉴于此次漏洞已被实际利用,隐私风险极高,无论新款还是老旧适配设备,都建议尽快更新,及时修复漏洞,提升设备使用的安全性与稳定性。