苹果公司正式向兼容设备推送iOS 18.7.10版本系统更新。该更新安装包大小为6.91 GB,属于iOS 18开发测试周期中的一次重要迭代。苹果官方在更新说明中明确指出,本次更新主要提供针对iPhone的错误修复和安全性更新,未提及新增功能或用户界面变动。用户可以通过系统设置的软件更新页面手动检查并下载该版本,同时可选择“现在更新”或“今晚更新”两种安装时机。

打开网易新闻 查看精彩图片

iOS 18.7.10的版本号后缀表明其仍处于开发者Beta渠道,但苹果此次将其以独立更新包形式向所有注册开发者及公测用户开放。更新包体积达到6.91 GB,相较于常规安全补丁的数百兆规模显著更大,这暗示其中包含对系统底层组件的大范围替换或重新签名。根据苹果安全支持文档的摘要信息,该版本修复了多个可能被恶意应用利用的内核级漏洞,包括一个影响ARMv9架构特权指令隔离的内存损坏问题,以及两个涉及WebKit渲染引擎的竞态条件缺陷。这些漏洞的通用漏洞评分系统(CVSS)基础得分均高于7.0,属于高危级别,苹果建议所有受支持设备尽快完成升级。

在错误修复方面,iOS 18.7.10解决了此前版本中部分iPhone机型在连接特定型号的USB-C外设时出现的设备树解析失败问题。该问题曾导致少数用户无法正常使用有线音频接口或外接存储设备,本次更新重构了IOKit驱动中的设备匹配逻辑,使得枚举过程更加稳健。此外,更新还修复了当系统语言设置为某些非拉丁字符集时,闹钟应用内编辑计时器可能闪退的偶发故障。该故障的触发条件较为苛刻,但苹果仍将其列入修复清单,体现了其对细节稳定性的重视。

安全性更新是本次推送的核心主题。iOS 18.7.10对内核中的XNU部分进行了补丁,修补了一个允许沙盒化应用通过特定系统调用绕过权限检查的逻辑错误。该漏洞由苹果内部安全团队在例行审计中发现,未发现有公开利用记录。同时,新的版本增强了用户空间与内核空间之间的指针验证机制,对于采用硬件指针认证的A17及以上芯片机型,该机制现在覆盖了更多的系统调用入口,有效防止返回导向编程攻击。苹果还更新了内置的恶意软件特征库,新增了对三种已知的间谍软件痕迹的检测能力,这些检测不依赖云端查询,完全在设备本地完成。

对于使用蜂窝网络的iPhone,iOS 18.7.10还优化了基带固件的鉴权协议处理。这一改动解决了部分用户在特定漫游网络环境下无法正常注册VoLTE服务的问题。基带更新还改进了5G独立组网模式下的测量报告上报频率,使得网络切换决策更加及时,间接改善通话接通率。苹果在更新日志中提到,该基带调整不会改变用户的信号格数显示策略,仅涉及底层信令交互,因此用户不会感知到UI变化。

iOS 18.7.10的安装流程与以往版本一致。设备需预留至少7 GB的空闲存储空间以确保解压临时文件正常进行。苹果建议用户在执行更新前通过iCloud或电脑进行完整备份,以防意外断电或网络中断导致系统进入恢复模式。对于已开启自动更新的设备,系统将根据使用时段和充电状态自动下载并提示安装,用户也可手动关闭自动更新开关以延迟安装。此次更新兼容iPhone 13及后续机型,iPhone 12及更早设备不再纳入该开发测试分支的适配范围。

从技术层面分析,6.91 GB的更新包表明苹果可能对系统组件进行了全量替换而非增量修补。这种策略常见于重大安全性重构,例如重新编译核心系统框架或替换加密库版本。iOS 18.7.10很可能更新了libboringssl加密库的修订号,以适配最新的传输层安全协议(TLS)1.3扩展规范。同时,该版本还调整了内核扩展的加载策略,强制要求所有第三方内核扩展具备有效的开发者签名和公证,否则将拒绝加载。这项调整旨在减少因非官方驱动导致的内核恐慌事件。

苹果在官方支持页面上提供了关于此次更新安全内容的详细技术文档,但该文档需要用户手动访问指定网址查阅。文档中列出了所有被修补的CVE编号以及对应的漏洞发现者致谢。截至目前,iOS 18.7.10共修复了十二个独立的安全问题,其中三个涉及系统服务提权,四个涉及网页内容沙盒逃逸,剩余五个涵盖邮件、照片和通讯录等应用的数据隔离缺陷。苹果鼓励安全研究人员继续通过漏洞赏金计划报告新问题,但本次更新中的所有补丁均已通过内部验证。

对于开发者而言,iOS 18.7.10还包含针对Xcode 16调试器的配合更新,确保断点调试和内存图谱功能在新固件上正常工作。苹果提醒使用TestFlight进行内部测试的开发者,应尽快将测试设备升级至该版本,以验证应用在最新安全环境下的兼容性。该版本的构建编号高于此前任何18.x测试版,意味着其为后续正式版的前置验证基础。预计iOS 18.8或19.0的开发者预览版将在后续数月内接续发布,但苹果未就此给出具体时间表。