Zavřít reklamu

Apple vydal nové aktualizace iOS 26.6.1, iPadOS 26.6.1 a macOS Tahoe 26.6.2, které sice nepřinášejí zajímavé uživatelské funkce, jejich instalaci byste ale rozhodně neměli příliš dlouho odkládat. Podle zveřejněné bezpečnostní dokumentace totiž opravují téměř 30 zranitelností, z nichž některé mohly vést k úniku citlivých informací nebo dokonce ke spuštění škodlivého kódu. Dobrou zprávou nicméně je, že podle Applu není v tuto chvíli známo aktivní zneužívání žádné z opravených chyb.

Celkem Apple ve své dokumentaci popisuje 29 zranitelností označených CVE. Naprostá většina z nich se přitom týká WebKitu, tedy webového enginu, na kterém stojí Safari a který využívají i další části systémů Applu. Konkrétně jde o 21 chyb souvisejících právě s WebKitem.

Problémy se netýkají jen Safari

Opravené zranitelnosti jsou poměrně různorodé. Jedna z chyb v práci se zvukem mohla aplikaci umožnit únik citlivých uživatelských informací, zatímco zpracování speciálně vytvořeného obrazového souboru mohlo vést až ke spuštění libovolného kódu. Apple odstranil také trojici problémů v kernelu, tedy samotném jádru operačního systému.

U WebKitu pak aktualizace řeší mimo jiné chyby způsobující poškození paměti či pády Safari. Právě zranitelnosti webového enginu jsou z bezpečnostního hlediska obzvlášť důležité, protože s webovým obsahem přichází uživatel do styku prakticky neustále a potenciálně nebezpečnou stránku může otevřít například prostřednictvím odkazu ve zprávě nebo e-mailu.

Na iPhonech Apple opravil ještě chybu související s telefonními funkcemi. Útočník nacházející se v privilegované pozici v síti mohl podle zveřejněných informací obejít IPSec autentizaci a zachytávat síťový provoz.

Zajímavý je také původ části nalezených problémů. Z devětadvaceti zveřejněných CVE je devět připisováno OpenAI Codex Security. Nástroje využívající umělou inteligenci tak evidentně začínají hrát stále větší roli také při hledání bezpečnostních chyb v rozsáhlém softwaru.

Třetí bezpečnostní aktualizace za tři týdny

Pozoruhodné je rovněž tempo, kterým Apple v poslední době bezpečnostní opravy vydává. Jde už o třetí takovou aktualizaci během pouhých tří týdnů. Část nyní vydaných oprav byla navíc dříve začleněna do betaverzí iOS 27, iPadOS 27 a macOS Golden Gate, Apple je však nyní přenesl také do současných stabilních systémů.

Majitelé starších zařízení nezůstali úplně stranou. Pro iPhony a iPady, které již nemohou používat iOS 26 či iPadOS 26, vyšly systémy iOS 18.7.10 a iPadOS 18.7.10. U Maců je situace jiná, protože odpovídající nové aktualizace macOS Sequoia a macOS Sonoma tentokrát vydány nebyly.

Ačkoliv Apple neeviduje aktivní zneužívání nyní zveřejněných zranitelností, právě jejich zveřejnění může zvýšit zájem útočníků o zařízení, která zůstanou na starších verzích systému. Aktualizaci proto dává smysl nainstalovat co nejdříve. Na iPhonu a iPadu ji najdete klasicky v Nastavení → Obecné → Aktualizace softwaru, na Macu pak v Nastavení systému v sekci Obecné → Aktualizace softwaru.

.