Több tucat hibát javít iPhone-on és iPaden

Az iOS 26.6 és az iPadOS 26.6 július 27-én jelent meg, a macOS 26.6, a watchOS 26.6 és a tvOS 26.6 mellett. Az Apple dokumentációja szerint az iPhone-ra és iPadre szánt frissítés 87 CVE-azonosítóval jelölt sérülékenységet javít.

A hibák több fontos rendszerkomponenst érintenek, köztük a kernelt, a WebKitet, a Sirit, a Contacts/Névjegyek komponenst, az ImageIO-t, a Game Centert és az Apple Neural Engine-t. A javított problémák között olyanok is vannak, amelyek alkalmazások számára jogosulatlan hozzáférést, sandboxból való kitörést, védett adatok elérését vagy a fájlrendszer egyes részeinek módosítását tehették lehetővé.

A súlyosabbként említett hibák közé tartozik az AVEVideoEncoder egyik sérülékenysége, amely egy alkalmazásnak kerneljogosultságú kódfuttatást tehetett lehetővé. A MediaRemote egyik problémáján keresztül pedig egy alkalmazás root jogosultsághoz juthatott.

iPhone Software Update képernyő iOS 26 felirattal és More Details gombbal.
Az Apple hivatalos iOS 26-os Software Update illusztrációja; nem a 26.6-os kiadás konkrét képernyőképe.

WebKit, képfájlok és speciálisan készített tartalmak is érintettek

A frissítés több olyan hibát is javít, amelyeket speciálisan kialakított képek, hangfájlok, 3D-modellek vagy más fájlok feldolgozása válthatott ki. Az Apple által felsorolt lehetséges következmények között alkalmazásösszeomlás, memóriasérülés és tetszőleges kód futtatása is szerepel.

A WebKit, vagyis a Safari és más alkalmazások webes megjelenítésért felelős motorja szintén több javítást kapott. A hibák egyebek mellett fájlok sandboxon kívüli olvasását, meglátogatott linkek azonosítását, felületi elemek megtévesztő megjelenítését vagy a böngésző rosszindulatú weboldallal való összeomlasztását tehették lehetővé.

Fontos korlát, hogy az Apple a hivatkozott dokumentációban nem jelezte, hogy bármelyik sérülékenységet aktívan kihasználták volna. Ettől még a javítások telepítése indokolt, mert a frissítés kifejezetten biztonsági jellegű.

Kevés látható újdonság érkezik

Az iOS 26.6 és az iPadOS 26.6 nem hoz nagy, látványos funkcióváltást. A fő funkcionális változás a Spotlight-index optimalizálása, amely az eszközön lévő adatokat készíti elő az iOS 27 keresési funkciójához.

Emellett megjelenik egy új figyelmeztetés is akkor, ha a felhasználó eléri a letiltott névjegyek maximális számát. Korábban a rendszer ebben a helyzetben nem adott egyértelmű magyarázatot.

Ezekre az eszközökre érkezik a frissítés

Az iOS 26.6 az iPhone 11-től kezdve érhető el az újabb iPhone-modellekre.

Az iPadOS 26.6 az alábbi készülékeken telepíthető:

  • 12,9 hüvelykes iPad Pro, 3. generációtól
  • bármely 11 hüvelykes iPad Pro
  • iPad Air 3 vagy újabb
  • iPad 8 vagy újabb
  • iPad mini 5 vagy újabb

A Mac-ek is nagy biztonsági csomagot kaptak

A macOS 26.6 szintén biztonsági fókuszú frissítés, és több mint 150 biztonsági javítást tartalmaz. Az Apple ezzel párhuzamosan a régebbi rendszereken maradó felhasználókra is gondolt: megjelent a macOS 15.7.8 és a macOS 14.8.8 is, amelyekben a macOS 26.6-ban javított biztonsági problémák egy részét a korábbi kiadásokon is kezelték.

A mostani frissítési hullám tehát elsősorban nem új funkciók miatt fontos, hanem azért, mert sok, rendszerszintű biztonsági hibát zár le iPhone-on, iPaden és Macen.

macOS Software Update ablak Update Now és Update Tonight gombokkal.
macOS Tahoe Software Update képernyő egy Apple-támogatási illusztráción; nem a 26.6-os frissítés konkrét képe.