要确认Mac是否安装某次关键安全更新,需综合使用系统设置查看更新历史、终端命令softwareupdate --history查完整日志、pkgutil检查已注册补丁包、以及sw_vers比对构建号验证生效状态。

要确认你的 Mac 是否已安装某次关键安全更新(比如 Security Update 2026-001),或排查系统异常是否与补丁缺失有关,必须查清已安装的系统补丁列表——不能只看 macOS 版本号,因为同一版本下补丁可能未部署。
通过系统设置查看图形化更新历史
这是最直观、适合日常核对的方法,直接调用系统维护的更新摘要日志,显示最近安装的 macOS 补丁、安全更新和 Safari 升级记录。
点击屏幕左上角苹果菜单 → 选择“系统设置”。
在左侧边栏中点击“通用”,再在右侧找到并点击“软件更新”。
进入后点击右下角的“更新历史记录”按钮。
列表会按时间倒序排列,每条记录含更新名称(如“Security Update 2026-001”)、安装日期、版本号及大小。若某次安全更新未出现在此列表中,说明它确实没装上。
用终端命令查完整更新日志
图形界面只保留近期记录(通常最多 30 条),而终端能读取全部历史,包含被自动清理的旧条目,且字段更全:时间戳、包名、构建号、大小一应俱全。
打开“终端”(可在“启动台→其他→终端”中找到)。
输入命令:sudo softwareupdate --history,回车执行。
系统会提示输入管理员密码(输入时无显示,输完直接回车)。
输出结果中,所有含 “Security”、“SecUpdate” 或年份编号(如 “2026-001”)的条目,就是已安装的系统补丁。可配合 grep 精准筛选:softwareupdate --history | grep -i "security\|2026"。
【注意】该命令需管理员权限,普通用户执行会报错“Permission denied”。
检查已注册的安全补丁包
macOS 安全补丁以 .pkg 形式安装,并在系统数据库中注册唯一包 ID。即使更新历史被清空,只要包已安装,pkgutil 就能查到它。
方法一:列出全部含安全关键词的已安装包
在终端中运行:pkgutil --pkgs | grep -i "security\|secupdate\|2026"。
方法二:验证某个具体补丁是否注册成功
例如想确认 Security Update 2026-001 是否真装上了,运行:pkgutil --pkg-info com.apple.pkg.SecurityUpdate2026-001。
如果返回“no such package”,说明该补丁未安装,或包名不匹配——此时应先用 pkgutil --pkgs | grep -i 2026 查看实际注册的包名。
比对系统构建号验证补丁生效状态
有些补丁不改变 macOS 主版本号(如仍显示“macOS 15.3”),但会升级构建号(Build Version)。Apple 官方安全公告明确要求最低构建号,这才是判断依据。
第一步:获取当前构建号
在终端中运行:sw_vers,记下 Build Version 字段(如 24D77)。
第二步:查找对应补丁的官方要求
访问 Apple 安全公告页面(例如搜索“Security Update 2026-001”),找到其声明的最低构建号(如 ≥ 24D77)。
第三步:比对确认
若当前构建号 ≥ 公告要求值,说明该补丁已生效;若低于,则即使日志里有安装记录,也可能因重启失败或加载异常未真正起效。

















