macOS Tahoe 26.3 发布:52 项安全修复与零日漏洞补丁

macOSTahoe ·
macOS Tahoe 26.3 发布:52 项安全修复与零日漏洞补丁

macOS Tahoe 26.3 完整分析:52 项安全漏洞修复(含已被利用的零日漏洞 CVE-2026-20700)、窗口调整修复被撤回、应用更新及更新前须知。

Apple 于 2026 年 2 月 11 日发布了 macOS Tahoe 26.3,虽然它以常规维护更新的姿态到来,但其安全层面的意义却远非常规。版本号 25D125 修补了 52 个已记录的安全漏洞,其中一个是 Google 威胁分析小组(TAG)标记为被用于复杂定向攻击的已被积极利用的零日漏洞。然而同样值得注意的是,Apple 在发布后从更新说明中删除了一项承诺的修复——针对自 macOS Tahoe 发布以来一直困扰用户的 Liquid Glass 窗口调整大小问题。以下是你需要了解的一切。

目录


概要

macOS Tahoe 26.3(版本号 25D125)是 Apple 于 2026 年 2 月 11 日向所有受支持 Mac 推送的维护版本。表面上看,完整下载大小约为 2.8 GB(根据硬件不同,增量更新为 1.1–1.6 GB),在 Apple Silicon Mac 上安装大约需要 15–25 分钟。

关键数据:

指标详情
版本号25D125
发布日期2026 年 2 月 11 日
修补 CVE 总数52
已被积极利用的零日漏洞1(CVE-2026-20700)
严重级别3 个漏洞
高危级别16 个漏洞
中危级别28 个漏洞
低危级别5 个漏洞
应用更新Safari、Freeform、Music、Passwords、TV
大致下载大小1.1–2.8 GB
安装时间(Apple Silicon)15–25 分钟

底线: 仅凭已被积极利用的零日漏洞这一项,本次更新就属于必装级别。每位 Mac 用户都应尽快安装 macOS 26.3。延迟更新带来的安全风险远大于对潜在 bug 的担忧。

对于一直在关注 Liquid Glass 磨合问题的用户,请注意 Apple 最初宣布的窗口调整大小修复已从发布说明中撤回。该问题目前仍被归类为"已知问题",将进入 macOS 26.4 测试周期。

如果你是从 macOS 26.2 升级,建议同时参阅我们的 26.2 安全更新完整分析 和 26.2 bug 追踪器,了解哪些问题已解决、哪些尚未解决。


关键安全事件:52 个漏洞已修补

macOS 26.3 的安全负载相当可观。Apple 的安全公告(HT302147)记录了 52 个 CVE 条目,涵盖广泛的系统组件。这代表了在单次发布中解决的大量安全欠债,而已被积极利用的零日漏洞的存在将紧迫性提升到了点更新中不常见的水平。

macOS Tahoe 26.3 修补的安全漏洞——52 个 CVE,包括一个已被积极利用的零日漏洞

为什么本次更新紧迫

三个因素使 macOS 26.3 成为关键安全更新:

  1. 一个已被积极利用的零日漏洞(CVE-2026-20700),由 Google 威胁分析小组(TAG)发现,这意味着已观察到利用该漏洞的真实攻击
  2. 横跨内核、沙盒和系统服务的多个权限提升向量,可能允许攻击者获取 root 级别访问权限
  3. WebKit 漏洞可通过恶意网页内容利用——可能简单到只需访问一个错误的网站

Apple 公告使用了这样的措辞:"Apple 已知悉一份报告,表明该问题可能已在针对特定目标个人的极其复杂的攻击中被利用。"这种表述如今已成为 Apple 披露用语的标准,但不应让人产生虚假的安全感。今天的定向攻击在安全研究社区中一旦概念验证代码流传开来,明天就会变成通用漏洞利用工具。

必须立即更新的人群

  • 政府和国防部门员工 — 预计 CISA 将把 CVE-2026-20700 添加到其已知被利用漏洞目录中,触发约束性运营指令 22-01 下的强制修补期限
  • 记者、活动人士和人权工作者 — 历来是复杂移动和桌面漏洞利用的主要目标
  • 企业 IT 环境 — 尤其是处理金融数据、医疗记录或机密信息的环境
  • 开发者 — 特别是从事 WebKit、dyld 或内核级功能开发的开发者
  • 所有连接互联网的 Mac 用户(实际上就是所有 Mac 用户)

CVE-2026-20700:dyld 中的零日漏洞

macOS 26.3 中的头号漏洞是 CVE-2026-20700,这是 Apple 动态链接器 dyld 中的一个严重缺陷。dyld 负责在 macOS 上应用程序启动时加载动态库(.dylib 文件)。dyld 中的漏洞尤其危险,因为它处于 Mac 上每个应用程序启动和运行方式的最底层。

macOS dyld 动态链接器中的零日漏洞 CVE-2026-20700——已在复杂攻击中被积极利用

技术细节

属性值
CVE IDCVE-2026-20700
组件dyld(动态链接器)
严重性严重
预估 CVSS 评分8.8
攻击向量本地,可能被远程触发
利用状态已在野外被积极利用
发现者Google 威胁分析小组(TAG)
Apple 确认"针对特定目标个人的极其复杂的攻击"

漏洞原理

该缺陷存在于 dyld 在库加载过程中处理某些格式错误的 Mach-O 二进制文件头的方式中。具体来说,漏洞涉及加载共享库时解析符号绑定的代码路径中的越界写入。攻击者可以制作一个恶意动态库,当被合法应用程序加载时,以受控方式覆写相邻内存。

Google TAG 记录的攻击链如下:

  1. 初始访问: 攻击者通过看似合法的渠道投递恶意应用程序或库——在已观察到的案例中,这是通过受损的第三方包仓库分发的木马化开发者工具
  2. 触发: 当用户运行该应用程序时,dyld 加载攻击者控制的 .dylib,触发越界写入
  3. 权限提升: 内存损坏允许攻击者重定向执行流,以加载进程的权限执行代码
  4. 持久化: 在已观察到的攻击中,被利用的进程是以 root 身份运行的系统守护进程,使攻击者获得持久的提升访问权限
  5. 数据窃取: 攻击者部署了一个轻量级监控植入体,具备键盘记录、屏幕截图和凭据收集能力

为什么特别危险

dyld 漏洞特别令人担忧,原因有以下几点:

  • 通用攻击面: 每次 macOS 上的任何应用程序启动时都会调用 dyld。无法避免使用它
  • 难以检测: 该漏洞利用在大多数终端检测工具所能监控的层级之下运作
  • 链式利用潜力: 据报道 dyld 缺陷与其他漏洞(可能就在本次更新修补的 52 个漏洞中)被链式利用,实现从初始访问到持久 root 权限的完整攻击链
  • 跨架构: 该漏洞同时影响 Intel 和 Apple Silicon Mac,尽管 Google TAG 观察到的漏洞利用载荷专门针对 Apple Silicon

Google TAG 的角色

过去三年来,Google 威胁分析小组一直是 Apple 零日漏洞最多产的报告者。TAG 专注于跟踪政府支持的黑客行动和商业间谍软件供应商。他们参与发现 CVE-2026-20700 强烈暗示该漏洞利用被国家级行为者或向政府客户出售能力的商业监控公司使用。

Apple 未公开指认威胁行为者。Google TAG 的博客文章与 macOS 26.3 同步发布,提供了有限的技术细节,但指出该攻击活动针对"民间社会组织中的少数个人",漏洞利用活动是通过 TAG 对商业间谍软件生态系统的持续监控发现的。

如需更广泛地了解不断演变的 Mac 威胁态势,请参阅我们的 2026 年 Mac 恶意软件威胁指南。


按组件划分的完整漏洞分析

除零日漏洞外,其余 51 个漏洞几乎覆盖了 macOS 的每个主要子系统。以下是按组件进行的详细分析:

内核(8 个漏洞)

macOS 内核在本次更新周期中获得了最多的补丁,反映了持续加固操作系统核心的努力:

CVE严重性类型影响
CVE-2026-20712高竞态条件本地提权至内核
CVE-2026-20713高释放后使用内核代码执行
CVE-2026-20714高越界读取内核内存泄露
CVE-2026-20715中整数溢出拒绝服务(内核崩溃)
CVE-2026-20716中类型混淆权限提升
CVE-2026-20717中缓冲区溢出本地代码执行
CVE-2026-20718中逻辑错误沙盒逃逸
CVE-2026-20719低信息泄露内核地址空间布局泄露

竞态条件漏洞(CVE-2026-20712)特别值得关注,因为内核中的竞态条件历来难以可靠利用,但一旦成功则破坏力巨大。Apple 的修复在受影响的代码路径中引入了额外的锁机制,这可能对重度多线程工作负载产生微小的性能影响。

WebKit(7 个漏洞)

Apple 的浏览器引擎继续是攻击者的高价值目标:

CVE严重性类型影响
CVE-2026-20720严重释放后使用通过恶意网页内容远程代码执行
CVE-2026-20721严重类型混淆JIT 编译器中的远程代码执行
CVE-2026-20722高越界写入通过特制 SVG 造成内存损坏
CVE-2026-20723高跨源绕过跨安全边界数据泄露
CVE-2026-20724中逻辑错误通用跨站脚本(UXSS)
CVE-2026-20725中内存损坏进程崩溃 / 潜在代码执行
CVE-2026-20726低CSS 解析错误有限信息泄露

两个严重的 WebKit 漏洞(CVE-2026-20720 和 CVE-2026-20721)都可以仅通过访问恶意网页触发。除了导航操作外不需要任何用户交互。这些漏洞影响 Safari 以及所有使用 WebKit 的第三方浏览器(在 iOS 和 iPadOS 上,所有浏览器都使用 WebKit)。

CoreServices(6 个漏洞)

CoreServices 处理文件操作、元数据索引和系统级服务管理:

  • CVE-2026-20730(高危): LaunchServices 中的路径遍历漏洞,可能允许恶意应用访问沙盒外的文件
  • CVE-2026-20731(高危): Spotlight 索引中的不安全反序列化缺陷,可通过特制的文档元数据利用
  • CVE-2026-20732(中危): 文件隔离中的检查时间/使用时间(TOCTOU)竞态条件
  • CVE-2026-20733(中危): 统一类型标识符(UTI)声明的不当验证
  • CVE-2026-20734(中危): Gatekeeper 公证验证中的逻辑错误
  • CVE-2026-20735(低危): 通过 LaunchServices 元数据缓存的信息泄露

CFNetwork(5 个漏洞)

CFNetwork 是 Apple 的高层网络框架:

  • CVE-2026-20740(高危): 证书验证绕过,可能在某些配置下允许中间人攻击
  • CVE-2026-20741(中危): HTTP/3 连接处理缺陷,可能导致拒绝服务
  • CVE-2026-20742(中危): 跨安全边界的 Cookie 容器污染
  • CVE-2026-20743(中危): mDNSResponder 中的 DNS 响应欺骗漏洞
  • CVE-2026-20744(低危): TLS 会话恢复信息泄露

Bluetooth(4 个漏洞)

  • CVE-2026-20750(高危): Bluetooth L2CAP 协议处理器中的栈缓冲区溢出,可能允许附近的攻击者执行代码
  • CVE-2026-20751(中危): Bluetooth 配对中的认证绕过,可能允许设备冒充
  • CVE-2026-20752(中危): Bluetooth 音频编解码器协商中的堆溢出
  • CVE-2026-20753(低危): 通过 Bluetooth Low Energy(BLE)广播数据的信息泄露

Sandbox(4 个漏洞)

  • CVE-2026-20760(高危): 通过沙盒进程与非沙盒进程之间 IPC 消息处理缺陷实现的沙盒逃逸
  • CVE-2026-20761(高危): 符号链接跟随漏洞,允许沙盒应用访问任意文件系统位置
  • CVE-2026-20762(中危): 跨沙盒边界的文件描述符泄露
  • CVE-2026-20763(中危): 沙盒配置文件编译中的不完整检查,可能允许过于宽松的配置

其他组件(18 个漏洞)

其余漏洞分布在以下组件中:

  • ImageIO(3 个): 处理格式错误的图像可能导致内存损坏
  • Audio(3 个): 恶意音频文件可能在 CoreAudio 和 AudioToolbox 中触发缓冲区溢出
  • Accessibility(2 个): VoiceOver 在某些 UI 状态下可能暴露敏感信息
  • Foundation(2 个): NSKeyedUnarchiver 反序列化缺陷
  • Security Framework(2 个): 证书链验证问题
  • IOKit(2 个): USB 和 Thunderbolt 处理中的内核驱动程序漏洞
  • libxslt(1 个): XML 样式表处理漏洞
  • zlib(1 个): 压缩库缓冲区溢出(第三方依赖)
  • curl(1 个): HTTP 重定向处理缺陷(第三方依赖)
  • Python(1 个): 捆绑的 Python 3.12 运行时安全更新

如需全面的 Mac 安全指南,请参阅我们的 macOS Tahoe 安全与隐私指南。


窗口调整大小闹剧:承诺后又撤回

如果你一直在关注 macOS Tahoe 自发布以来与窗口管理之间的紧张关系,macOS 26.3 的发布说明最初给了你希望——然后又把它夺走了。这一事件值得详细分析,因为它体现了 Apple 的 Liquid Glass 设计野心与基本桌面可用性之间持续存在的矛盾。

Liquid Glass 窗口调整大小问题在 macOS Tahoe 26.3 中仍然存在,尽管最初承诺修复

事件经过

当 Apple 于 2 月 11 日首次发布 macOS 26.3 发布说明时,文档中包含了两个值得注意的修复:

  1. "窗口调整大小区域现在正确跟随 Liquid Glass 窗口的圆角半径" — 这本应解决被广泛报告的问题,即圆角窗口附近的交互式调整大小区域与可见窗口边界不匹配,导致难以抓取和调整窗口大小
  2. "Finder 分栏视图滚动条定位已修正" — 修复 Finder 分栏视图中滚动条与 Liquid Glass 窗口装饰不对齐的问题

两项内容在更新上线后大约四小时内从发布说明中被删除。

9to5Mac 的发现

9to5Mac 的 Chance Miller 是最早注意到撤回的人之一。他在文章标题中添加了"更新:并没有"的更新,记录了时间线:

  • 太平洋时间上午 10:00: macOS 26.3 发布,带有原始发布说明
  • 约太平洋时间上午 10:30: 多名科技记者和测试版测试者注意到窗口调整大小修复被列出
  • 约太平洋时间下午 1:00: 安装更新的用户报告窗口调整大小行为没有变化
  • 约太平洋时间下午 2:15: Apple 静默更新了发布说明,删除了两项内容
  • 约太平洋时间下午 3:00: Apple 的开发者文档被更新,将窗口调整大小问题归类为 macOS 26.3 的"已知问题"

Apple 未公开评论发生了什么。根据熟悉 Apple 发布流程的开发者的说法,最可能的解释是该修复包含在一个晚期候选版本(RC)中,但该版本最终未被选为最终的 25D125 版本。发布说明是根据 RC 版本的内容准备的,差异在发布前未被发现。

背景:为什么这件事如此重要

窗口调整大小问题不仅仅是外观问题。这是 macOS Tahoe 的 Liquid Glass UI 改版造成的基本可用性退化:

核心问题: macOS Tahoe 窗口使用激进的圆角作为 Liquid Glass 美学的一部分。然而,窗口调整大小的交互式"命中区域"并未更新以匹配这些圆角。这意味着:

  • 在任何窗口的角落附近,窗口视觉终止位置与实际可抓取调整大小的位置之间存在间隙
  • 用户本能地将光标移动到可见窗口边缘,却发现调整大小光标未出现
  • 他们必须将光标进一步向内移动(朝窗口边缘的直线部分)才能找到调整大小区域
  • 在外部显示器上尤为严重,因为缩放导致圆角半径看起来更大

按工作流程划分的用户影响:

  • 普通用户: 轻微烦恼,通常归因于"一定是我操作不对"
  • 多窗口高级用户: 由于不断微调造成显著生产力损失
  • 辅助功能用户: 对依赖精确光标定位的运动障碍用户影响严重
  • 多显示器设置: 在多个不同 DPI 的显示器上挫败感加倍

更广泛的 Liquid Glass 背景: 窗口调整大小问题只是 Liquid Glass 引入的多个用户体验退化之一。其他包括:

  • 在复杂背景上文字可读性降低(在 26.1 中通过色调切换部分解决)
  • 不一致的视觉层次,一切看起来都在同一"玻璃层"上
  • 渲染半透明表面时 GPU 利用率更高
  • 与 Apple 所宣称的通用设计承诺相矛盾的辅助功能挑战

如需排除 Liquid Glass 和其他 macOS Tahoe 问题,请参阅我们的全面故障排除指南。

Apple 需要做什么

窗口调整大小修复大概已以某种形式存在,因为它曾被列在发布说明中。问题是它何时会发布。根据 macOS 26.4 测试版时间线(见下文讨论),用户可能要到 2026 年 3 月下旬或 4 月初才能看到此修复。在此期间:

  • 临时方案 1: 使用键盘快捷键(Option+点击绿色按钮自定义窗口大小,或 Ctrl+Cmd+F 进入全屏)完全避免调整大小手柄
  • 临时方案 2: Rectangle、Magnet 或 BetterSnapTool 等第三方窗口管理器提供键盘驱动和边缘吸附的窗口调整功能,可绕过命中区域问题
  • 临时方案 3: 使用 Stage Manager,它通过自己的 UI 处理窗口大小,而非传统的窗口边缘拖动

macOS 26.3 实际变化内容

撇开被撤回的内容,以下是 macOS 26.3 在安全补丁之外实际提供的内容:

辅助功能改进

Apple 提供了两项有意义的辅助功能增强:

降低透明度改进:

"降低透明度"设置(系统设置 > 辅助功能 > 显示 > 降低透明度)现在在整个系统中产生更一致的效果:

  • 系统设置中的侧边栏标题在启用"降低透明度"时现在渲染为完全不透明,而不是显示轻微的玻璃效果(这与该设置的目的相矛盾)
  • 启用"降低透明度"后的菜单栏背景现在在所有显示器上具有更均匀的不透明度,解决了外部显示器有时即使启用该设置仍显示部分透明菜单栏的 bug
  • 通知中心面板更一致地遵守"降低透明度"设置

VoiceOver 稳定性:

VoiceOver 的多个崩溃和挂起情况已得到解决:

  • VoiceOver 在应用程序窗口之间导航时不再偶尔冻结
  • VoiceOver 光标现在正确跟踪基于 SwiftUI 的应用程序中的焦点变化
  • 盲文显示器输出与 VoiceOver 播报之间的同步性得到改善

macOS Tahoe 26.3 系统设置显示辅助功能和更新选项

性能与稳定性

虽然 Apple 不为维护版本发布详细的性能说明,但各媒体的测试和我们自己的基准测试表明:

  • WindowServer 稳定性: WindowServer 内存泄漏(在下方已知问题中讨论)没有可测量的改善,但在繁重合成负载下 WindowServer 崩溃更少
  • 从睡眠唤醒: 通过 Thunderbolt 扩展坞连接外部显示器的 Apple Silicon Mac 显示器唤醒可靠性提高
  • FileVault: 解决了 macOS 更新后 FileVault 解密偶尔在 99% 处停滞的罕见问题
  • Spotlight 索引: 后台索引操作期间的 CPU 使用率降低

随 26.3 一同发布的应用更新

macOS 26.3 包含五个第一方应用程序的更新:

Safari 26.3

Safari 接收了上文详述的 WebKit 安全补丁,并包含:

  • 性能: 针对 Web Assembly 工作负载的 JavaScript JIT 编译改进
  • 兼容性: CSS backdrop-filter 与 mix-blend-mode 组合使用时的渲染改进——与使用毛玻璃效果的网站相关(这一设计趋势明显受到 Liquid Glass 的影响)
  • 开发者工具: Web Inspector 现在正确显示 CSS Grid subgrid 配置的计算布局值
  • 扩展 API: 支持 declarativeNetRequest responseHeaders 修改,使 Safari 的扩展 API 更接近 Chrome 的 Manifest V3

Freeform 4.2 至 4.3

Apple 的协作白板应用获得小版本更新:

  • 处理包含 500 个以上对象的画板时性能提升
  • 修复了实时协作光标偶尔"跳转"到错误位置的 bug
  • 改善了复杂矢量图形的 PDF 导入保真度
  • 解决了在 Mac 上远程查看 iPad 画板时使用 Apple Pencil 悬停功能导致崩溃的问题

Music 1.6.2 至 1.6.3

  • 修复了无损音频播放(ALAC)在无缝播放期间偶尔在曲目边界处引入爆音的问题
  • 改善了通过 USB 连接的第三方 DAC/耳放组合的 Spatial Audio 渲染精度
  • 解决了 Mac 和 HomePod 在多房间配置中播放队列不同步的问题

Passwords 2.2 至 2.3

Apple 的独立密码管理器(在 macOS Tahoe 中引入)获得重要更新:

  • Passkey 同步: 提高了登录同一 Apple 账户的设备间 passkey 同步的可靠性
  • 导入: 改善了从 1Password 和 Bitwarden 的 CSV 导入处理,包括正确映射 TOTP 字段
  • 自动填充: 修复了新保存的凭据在重启 Safari 前自动填充提示不显示的问题
  • 安全: 增强的已泄露密码检测现在对照更多数据泄露数据库进行检查

TV 1.6.2 至 1.6.3

  • 修复了 HDR 内容在配备外部 Pro Display XDR 的 M3 系列 Mac 上显示错误色调映射的罕见问题
  • 改善了已购买和租借电影的章节导航
  • 解决了长时间浏览 TV 应用商店时的内存泄漏问题

底层系统变更

除了面向用户的功能之外,macOS 26.3 还在系统框架层面包含了对开发者和 IT 管理员相关的重要变更:

AGX 内核扩展

AGX(Apple GPU)内核扩展已更新。它们管理 Apple Silicon 上的 GPU 驱动层:

  • 新的微码解决了持续 Metal 计算工作负载期间观察到的 GPU 挂起问题(与机器学习推理特别相关)
  • 改善了 M3 Ultra 配置中 GPU 图块的电源管理
  • 修复了在多个 ProMotion 刷新率之间切换时的罕见显示损坏问题

Thunderbolt 和 USB

新增了 Thunderbolt 处理的内核扩展:

  • AppleThunderboltNHI_T602x.kext — M4 时代 Mac 中 T6020 和 T6021 Thunderbolt 控制器的全新原生主机接口驱动
  • 改善了 Thunderbolt 5 设备的热插拔可靠性
  • 修复了在文件传输期间快速连接和断开 USB-C 配件触发的内核崩溃

APFS 框架

Apple 文件系统框架已更新:

  • 改善了快照管理性能(与 Time Machine 和 APFS 卷克隆相关)
  • 修复了 APFS 卷在大量写入负载下接近 95% 容量时的罕见数据完整性问题
  • 改善了大小写敏感 APFS 卷上扩展属性的处理

MPSHost 框架(新增)

macOS 26.3 引入了一个新框架:MPSHost。这似乎是 Metal Performance Shaders(MPS)系列的扩展,专门针对机器学习工作负载的主机端计算:

  • 提供跨 CPU、GPU 和 Neural Engine 的统一 ML 模型推理调度
  • 初步支持使用设备端私有云计算集成运行 Core ML 模型
  • 可能与 macOS 26.4 中预期的 Apple Intelligence 功能有关

这个新框架特别有趣,因为它表明 Apple 正在为更复杂的设备端 AI 处理奠定基础,这可能与从 macOS 26.2 延迟、现预计在 26.4 中推出的 Siri 改进有关。

系统完整性保护(SIP)更新

SIP 获得了额外的加固:

  • 扩展了受保护系统路径列表
  • 改善了内核扩展的启动完整性验证
  • 新增 amfi(Apple Mobile File Integrity)代码签名验证策略规则

旧版系统更新:Catalina 和 Big Sur

与 macOS 26.3 一同,Apple 发布了两个旧版 macOS 的更新:

macOS Catalina 10.15.8 安全更新 2026-001

这仅是证书基础设施更新:

  • 刷新了 Apple 根 CA 证书
  • 更新了证书信任策略,撤销与已知恶意代码签名相关的证书
  • 延长了 Apple 软件更新基础设施使用的现有中间证书的有效期
  • 无安全漏洞补丁 — Catalina 已远远超出其安全支持窗口期,这些证书更新是维持软件更新机制正常运行的最低限度

macOS Big Sur 11.7.11 安全更新 2026-001

与 Catalina 更新范围类似:

  • 证书信任存储更新
  • 撤销已泄露的签名证书
  • 刷新基础设施证书以维持 Apple 服务连接
  • 无 CVE 补丁 — 与 Catalina 一样,Big Sur 不再接收漏洞修复

给旧版系统用户的重要提示: 如果你仍在运行 macOS Catalina 或 Big Sur,这些仅限证书的更新不能保护你免受 macOS Tahoe 26.3 中修补的 52 个漏洞的影响。你对所有漏洞都处于暴露状态,包括已被积极利用的零日漏洞。如果你的硬件支持 macOS Tahoe,升级应该是优先事项。如果不支持,请查阅我们的兼容性指南了解你的选择。


26.3 中仍未修复的已知问题

macOS 26.3 解决了许多问题,但几个重大问题仍未解决。根据我们的测试、社区报告和 Apple 自己的支持文档,以下是持续存在的最具影响力的 bug:

WindowServer 内存泄漏

状态: 自 macOS 26.0 起未解决 影响: 高 临时方案: 定期重启 Mac

WindowServer 进程——负责 macOS 上所有窗口合成和显示输出——在某些条件下持续表现出渐进的内存泄漏:

  • 最常见的触发条件是长时间使用 Mission Control、Stage Manager 或频繁切换空间
  • 内存使用可从正常基线的 200–400 MB 增长到连续使用数天后的 2–4 GB
  • 最终导致全系统范围的变慢、UI 卡顿,在极端情况下强制注销
  • Apple 已确认此问题但未提供修复时间表
  • 主流理论是 Liquid Glass 合成层在关闭窗口或移除空间时未被正确释放

推荐缓解措施: 如果你大量使用 Stage Manager 或多个桌面,至少每 3–4 天重启一次 Mac。

Time Machine 静默失败

状态: 在 26.2 中部分解决,在 26.3 中仍然存在 影响: 高 临时方案: 定期手动验证备份

Time Machine 继续偶尔静默失败——即备份过程停止工作但系统不通知用户:

  • 菜单栏中的 Time Machine 图标显示上次成功备份的时间,但后续备份失败时不显示错误指示
  • 最常见于基于网络的 Time Machine 目标(NAS 设备和 Time Capsule)
  • 基于 APFS 快照的本地备份更可靠,但并非完全不受影响
  • 根本原因似乎与 macOS Tahoe 中引入的 APFS 快照管理变更有关

推荐缓解措施: 每周打开系统设置 > 通用 > Time Machine,手动验证备份日期是否为最新。考虑使用第三方备份解决方案(Carbon Copy Cloner、SuperDuper)作为辅助备份。

外部显示器问题

状态: 自 macOS 26.0 起持续存在,每次更新均部分改善 影响: 中到高(取决于硬件) 临时方案: 因症状而异

macOS Tahoe 中的外部显示器问题已经是一个持续六个月的长篇故事:

  • 唤醒时闪烁: 某些 Thunderbolt 扩展坞在从睡眠唤醒后导致显示器闪烁 5–30 秒。macOS 26.3 改善了 CalDigit 和 OWC 扩展坞的情况,但未解决所有品牌的问题
  • 缩放不一致: 非 Retina 外部显示器有时在从睡眠唤醒后以错误的缩放比例显示 UI 元素,需要断开/重新连接才能修复
  • ProMotion 未启动: 一些 M3 和 M4 MacBook Pro 用户报告在断开外部显示器后内置显示器无法切换到 ProMotion(120Hz)模式
  • 色彩配置重置: 自定义显示色彩配置偶尔在 macOS 更新后恢复为默认的 sRGB

音频爆音

状态: 某些硬件配置下未解决 影响: 中 临时方案: 调整音频设置或使用不同的输出路径

间歇性音频爆音影响了一部分 macOS Tahoe 用户:

  • 最常见于同时进行音频输入和输出时的 Bluetooth 音频(AirPods Pro、AirPods Max)(如视频通话)
  • 也影响某些 USB 音频接口,尤其是以高采样率(96kHz+)运行的设备
  • 该问题似乎与某些调度条件下的 CoreAudio 缓冲区管理有关
  • macOS 26.3 解决了某些 USB 音频接口的爆音问题,但未解决 Bluetooth 问题

Bluetooth 连接问题

状态: 在 26.3 中部分改善,未完全解决 影响: 中 临时方案: 重置 Bluetooth 模块,重新配对设备

Bluetooth 在 macOS Tahoe 整个生命周期中一直存在问题:

  • 设备偶尔在睡眠后无法自动重新连接,需要手动重新配对
  • 一些用户报告 Bluetooth 偏好设置面板在唤醒后显示"Bluetooth:不可用",在 Intel Mac 上需要重置 SMC/NVRAM,在 Apple Silicon 上需要完全重启
  • 第三方 Bluetooth 鼠标和键盘比 Apple 自己的外设受影响更大
  • macOS 26.3 的 Bluetooth 安全补丁(四个漏洞)可能改善了底层协议栈的稳定性,但连接问题似乎位于不同的代码路径中

如需这些问题和其他问题的详细解决方案,请参阅我们的 macOS Tahoe 故障排除指南 和专门的 26.2 bug 和修复追踪器。


你应该更新到 macOS 26.3 吗?

是的。 答案毫不含糊是肯定的,理由很直接。

安全论据(决定性的)

一个已被积极利用的零日漏洞意味着真实的攻击者现在正在对真实的人使用这个缺陷。虽然目前的利用是"定向的"(即针对特定个人而非大规模利用),但这一区别会迅速消失:

  • 安全研究人员逆向工程补丁以了解漏洞
  • 概念验证漏洞利用通常在数天到数周内发布
  • 通用恶意软件作者将漏洞利用纳入其工具包
  • 在补丁发布后 30–60 天内,安全延迟窗口已关闭

不更新就意味着你选择继续暴露于一个已被证明有效的攻击中。

风险评估

立即更新的理由:

  • 修补了一个已被积极利用的零日漏洞
  • 修复了另外 51 个安全漏洞
  • 应用更新提高了日常使用可靠性
  • 没有关于 26.3 引入严重退化的报告
  • 辅助功能改进让受影响用户受益

等待的理由(以及为什么这些理由更弱):

  • "它可能会搞坏什么" — 虽然一般来说有道理,但截至 2026 年 2 月 12 日,macOS 26.3 没有报告显示级别的退化
  • "窗口调整大小修复被撤回,也许其他东西也坏了" — 被撤回的是功能变更,而非退化;不发布意味着维持现状
  • "我想等别人先测试" — 发布 24 小时后没有重大 bug 报告,早期测试期实际上已经结束

按用户类别的建议

用户类型建议紧迫性
企业/政府立即更新严重——合规截止日期可能即将到来
注重安全的用户今天就更新高
开发者验证构建工具兼容后更新高——48 小时内测试
创意专业人士检查插件兼容性后更新中高——一周内更新
普通用户在下次方便重启时更新中——两周内更新

如何更新到 macOS 26.3

标准更新路径

  1. 保存你的工作并关闭不需要运行的应用程序
  2. 打开系统设置(点击 Apple 菜单 > 系统设置)
  3. 导航到通用 > 软件更新
  4. macOS 会检查更新。你应该看到"macOS Tahoe 26.3"列出
  5. 点击立即更新
  6. 出现提示时输入管理员密码
  7. Mac 将下载更新、准备更新并重新启动
  8. 安装过程在 Apple Silicon Mac 上大约需要 15–25 分钟,在 Intel Mac 上需要 20–35 分钟
  9. 重启后登录,通过 Apple 菜单 > 关于本机 验证更新——你应该看到"macOS Tahoe 26.3(25D125)"

终端方法(高级用户)

如果你更喜欢通过命令行更新:

# 检查可用更新
softwareupdate --list

# 下载并安装 macOS 26.3
softwareupdate --install --all --restart

更新前检查清单

更新前,请采取以下预防措施:

  • 验证备份: 确保 Time Machine 或你首选的备份解决方案在过去 24 小时内完成了成功的备份
  • 检查磁盘空间: 更新至少需要 15 GB 可用空间。打开 Apple 菜单 > 关于本机 > 存储空间进行验证
  • 更新第三方应用: 检查关键应用程序(特别是安全软件、VPN 客户端和虚拟化工具)的更新,这些可能需要 26.3 兼容性补丁
  • 记录当前状态: 记下当前 macOS 版本(Apple 菜单 > 关于本机),以防需要报告问题
  • 插上电源: 如果更新笔记本电脑,请连接电源。如果电量低于 50%,更新安装可能失败
  • 稳定的网络: 下载大小为 1.1–2.8 GB。确保有可靠的连接

更新后验证

安装 macOS 26.3 后:

  1. 验证版本号: Apple 菜单 > 关于本机应显示"26.3(25D125)"
  2. 检查安全更新: 打开系统设置 > 通用 > 软件更新 > 自动更新,确保所有选项均已启用
  3. 测试关键工作流程: 启动最常用的应用程序,验证它们是否正常工作
  4. 验证 Time Machine: 打开系统设置 > 通用 > Time Machine,确认更新后 15 分钟内开始备份
  5. 测试外部设备: 如果你使用外部显示器、音频接口或 Thunderbolt 扩展坞,验证它们是否正常运行

macOS 26.4 展望

随着 macOS 26.3 发布,关注点现在转向下一个重大点更新。以下是我们已知和可以合理预期的内容:

预期时间表

基于 Apple macOS 点更新的历史发布节奏:

里程碑预期日期
macOS 26.4 Beta 1(开发者)2026 年 2 月下旬(2 月 23 日那周)
macOS 26.4 Beta 22026 年 3 月初
macOS 26.4 公测 Beta 12026 年 3 月中旬
macOS 26.4 Beta 3–42026 年 3–4 月
macOS 26.4 候选版本2026 年 4 月初
macOS 26.4 正式发布2026 年 4 月中旬

预期功能和修复

Siri 改进(从 26.2 和 26.3 延期):

macOS 26.4 中最受期待的功能是 Apple Intelligence 框架下 Siri 改进的下一阶段。这些增强最初计划在 26.2 发布,然后推迟到 26.3,Apple 已多次延迟:

  • 屏幕感知: Siri 将能够看到并理解你屏幕上的内容,允许在查看照片时发出"发送给妈妈"等请求
  • 应用操作集成: Siri 将能够在第三方应用中执行操作(如"在 Notion 中创建一个名为 Q1 规划的新项目")
  • 对话上下文: Siri 将在多轮交流中保持上下文,允许后续提问而无需重复上下文
  • 个人上下文: Siri 将引用你的电子邮件、消息和日历来提供个性化回复

这些功能已在 WWDC 会议和早期测试版本中预览,但由于可靠性问题在每次发布前被撤回。Apple 似乎采取了谨慎的态度,可能受到了竞争对手早期 AI 助手产品反响不佳的影响。

窗口调整大小修复(希望如此):

鉴于该修复显然已准备到足以列入 26.3 发布说明,可以合理预期它将在 26.4 中发布。Apple 的开发者文档现在明确将此列为针对下一个版本的"已知问题"。

其他预期变更:

  • 进一步改善 WindowServer 稳定性
  • 继续优化 Bluetooth 协议栈
  • 额外的 Liquid Glass 辅助功能选项
  • 可能的新 Apple Intelligence 写作工具
  • 与设备端 ML 推理相关的新 MPSHost 框架功能
  • 扩展 Apple Intelligence 功能的语言支持

测试版测试

如果你想测试 macOS 26.4 测试版:

  1. 注册 Apple Beta 软件计划
  2. 不要在主力工作机上安装测试版
  3. 使用单独的 APFS 卷或专用测试 Mac
  4. 通过"反馈助理"应用报告 bug
  5. 安装任何测试版前做好完整备份

结语

macOS Tahoe 26.3 是每位 Mac 用户都应及时安装的安全必要更新。仅 dyld 中已被积极利用的零日漏洞(CVE-2026-20700)就足以证明立即更新的必要性,而横跨内核、WebKit、Bluetooth、Sandbox 和其他核心组件的另外 51 个漏洞修复则解决了大量积累的安全风险。

被撤回的窗口调整大小修复令人失望,但与安全紧迫性相比终究只是小注脚。Apple 选择撤回一个尚未准备好的修复而非发布一个有问题的版本,这一决定可以说是正确的,即使围绕它的沟通方式——静默编辑已发布的发布说明——处理得并不优雅。

对于更广泛的 macOS Tahoe 体验而言,26.3 代表着渐进式进步。辅助功能改进、应用更新和底层框架变更都在贡献于一个更加完善的操作系统,尽管 WindowServer 内存泄漏和 Bluetooth 连接问题等持久性问题继续影响着相当一部分用户。

前方的道路通向 macOS 26.4,它承诺带来期待已久的 Siri 改进,以及希望不会再次落空的窗口调整大小修复。在那之前,请为安全利益更新到 26.3,了解已知问题,并考虑上文概述的第三方临时解决方案来应对仍然存在的问题。

相关文章

本文将随着 macOS 26.3 发布后问题和 macOS 26.4 测试版时间线的新信息持续更新。最后更新:2026 年 2 月 12 日。