Apple пусна актуализации за сигурност за macOS, iOS и iPadOS, адресиращи 28 уязвимости, които биха могли да изложат потребителите на изтичане на данни, сривове на приложения, достъп до паметта на ядрото и изпълнение на произволен код.
Актуализациите бяха пуснати на 17 август 2026 г. и включват macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 и iPadOS 18.7.10. Компанията заяви, че корекциите за сигурност включват отстраняване на проблеми, които преди това са били доставени чрез бета версии на iOS, iPadOS и macOS.
Apple следва политика на задържане на технически подробности за пропуски в сигурността, докато не приключи разследването и актуализациите за сигурност не станат широко достъпни.
Няколко пропуска засягат компоненти, които обработват мултимедия, уеб съдържание и графики. Apple коригира целочислено препълване в ImageIO, което може да позволи на специално разработено изображение да задейства изпълнение на произволен код. Отделен проблем в ImageIO може да причини състояние на отказ от услуга (DoS), когато уязвимо устройство обработва компрометирано изображение.
Актуализациите също така адресират множество проблеми в IOGPUFamily, графична рамка на Apple. Apple предупреди, че злонамерено уеб съдържание може да доведе до повреда на паметта.
В същото време други пропуски биха могли да позволят на отдалечени атакуващи да прекратят неочаквано работата на системата или да позволят на локално приложение да чете паметта на ядрото. Подобни грешки са значими, тъй като ядрото работи с високи привилегии и контролира основните функции на операционната система.
Допълнителен проблем на ниво ядро в по-старите версии iOS 18.7.10 и iPadOS 18.7.10 може да позволи на злонамерено приложение да изпълнява произволен код с привилегии на ядрото чрез препълване на буфера. Apple разреши проблема чрез подобрена валидация на размера.
Apple коригира логически проблем в Audio, който може да позволи на приложение да изтече чувствителна потребителска информация. Компанията се справи с проблема, като добави подобрени проверки. Тази уязвимост засяга както macOS Tahoe 26.6.2, така и по-новите версии на iOS и iPadOS.
Мобилните актуализации също включват корекция за достъпност (Accessibility) за устройства, работещи с iOS 18.7.10 и iPadOS 18.7.10. Apple заяви, че атакуващ с физически достъп потенциално би могъл да получи достъп до чувствителни данни по време на „iPhone Mirroring“. Тази функция свързва iPhone с Mac. Проблемът е отстранен чрез подобрено управление на състоянието.
Apple също така коригира проблем с IPSec автентикацията в iOS 26.6.1 и iPadOS 26.6.1. Атакуващ в привилегирована мрежова позиция би могъл да заобиколи IPSec автентикацията и да прихване мрежовия трафик, което представлява риск за потребителите в несигурни или компрометирани мрежи.
iOS 26.6.1 и iPadOS 26.6.1 са налични за iPhone 11 и по-нови версии, поддържани модели iPad Pro, iPad Air 3-то поколение и по-нови, iPad 8-мо поколение и по-нови, както и iPad mini 5-то поколение и по-нови.
Актуализациите на iOS 18.7.10 и iPadOS 18.7.10 защитават по-старите устройства iPhone XS, iPhone XS Max, iPhone XR и iPad 7-мо поколение. Потребителите трябва да инсталират актуализациите своевременно. Apple отбелязва, че софтуерът за iPhone, iPad, Apple TV, Apple Watch и Vision Pro не може да бъде върнат към по-стара версия след инсталиране на актуализация.