
Apple a publicat actualizările iOS 26.6, iPadOS 26.6 şi macOS Tahoe 26.6, aducând unul dintre cele mai consistente pachete de securitate din ultimul an. Noile versiuni elimină peste 75 de vulnerabilităţi pe iPhone şi iPad şi peste 150 pe Mac, compania recomandând instalarea lor cât mai rapidă.
Deşi Apple precizează că nu există indicii potrivit cărora aceste vulnerabilităţi ar fi fost exploatate înainte de lansarea actualizărilor, amploarea remedierilor justifică actualizarea imediată a tuturor dispozitivelor compatibile.
Conform documentaţiei publicate de Apple şi citate de 9to5Mac, iOS 26.6 şi iPadOS 26.6 rezolvă 78 de vulnerabilităţi distincte, corespunzătoare unui total de 87 de identificatori CVE utilizaţi pentru catalogarea problemelor de securitate.
Actualizarea acoperă aproape toate componentele importante ale sistemului de operare, inclusiv kernelul, motorul WebKit şi servicii precum Game Center, Contacts sau ImageIO.
Printre cele mai importante vulnerabilităţi remediate se numără:
posibilitatea ca o aplicaţie să obţină privilegii de administrator (root);
executarea de cod cu privilegii de kernel;
vulnerabilităţi care permiteau aplicaţiilor maliţioase să iasă din sandbox-ul impus de sistem;
ocolirea mecanismului de verificare a semnăturii aplicaţiilor;
executarea de cod maliţios prin deschiderea unor imagini sau fişiere special create.
Safari, kernelul şi Wi-Fi, printre componentele vizate
O parte semnificativă dintre remedieri vizează WebKit, motorul de randare utilizat de Safari.
Problemele descoperite puteau permite divulgarea informaţiilor din memoria proceselor, identificarea linkurilor vizitate anterior, falsificarea unor elemente din interfaţa browserului, încălcarea restricţiilor aplicate iframe-urilor sau chiar accesarea unor fişiere din afara spaţiului permis unei aplicaţii.
Apple a intervenit şi asupra kernelului sistemului de operare, eliminând peste zece vulnerabilităţi care puteau provoca coruperea memoriei, blocarea dispozitivului sau ocolirea unor mecanisme de filtrare a traficului de reţea.
În plus, compania a remediat o vulnerabilitate din componenta Wi-Fi care, în anumite condiţii, putea permite unui atacator aflat în apropiere să corupă memoria unui proces.
Actualizarea rezolvă şi o problemă identificată în funcţia iPhone Mirroring, unde o persoană cu acces fizic la dispozitiv putea vizualiza informaţii sensibile prin intermediul funcţiilor de accesibilitate.
Utilizatorii de Mac beneficiază de un pachet de securitate şi mai amplu. Apple confirmă că macOS Tahoe 26.6 remediază 155 de vulnerabilităţi unice, multe dintre acestea fiind comune cu cele rezolvate pe iPhone şi iPad.
Actualizarea include însă şi remedieri specifice platformei macOS, care împiedică aplicaţiile să obţină drepturi de administrator, să ocolească protecţia Gatekeeper, să evite restricţiile de confidenţialitate sau să acceseze date protejate fără autorizare.
În paralel, Apple a publicat şi actualizări de securitate pentru versiunile mai vechi de macOS, acestea fiind distribuite separat de macOS Tahoe 26.6.
Seria de update-uri include şi watchOS 26.6, tvOS 26.6 şi visionOS 26.6. După eliminarea vulnerabilităţilor comune între platforme, Apple afirmă că noile versiuni rezolvă, în total, 194 de probleme de securitate.
Compania recomandă instalarea actualizărilor pe toate dispozitivele compatibile cât mai curând posibil. Luna trecută, Apple explica faptul că a accelerat distribuirea unor remedieri introduse în iOS 26.5.2, pe fondul apariţiei unor instrumente de hacking asistate de inteligenţă artificială, un semnal că ameninţările cibernetice evoluează într-un ritm tot mai rapid.