Zavřít reklamu

Apple po oficiálním vydání systémů iOS 26.6 a iPadOS 26.6 zveřejnil podrobný přehled bezpečnostních oprav, které tyto nové verze přinášejí. Ačkoliv se na první pohled mohlo zdát, že jde o drobnější aktualizaci zaměřenou především na vnitřní optimalizaci vyhledávání Spotlight před příchodem iOS 27, z hlediska zabezpečení jde o absolutně klíčový balík. Apple totiž opravil téměř devadesát unikátních zranitelností.

Úniky ze sandboxu i zisk nejvyšších práv

Oficiální zpráva uvádí 78 samostatných bezpečnostních položek propojených s 87 jedinečnými kódovými identifikátory CVE. Mezi nejsledovanější zásahy patří vyřešení závažných chyb v systémech Game Center a knihovně libc, které mohly škodlivým aplikacím umožnit takzvaný únik ze sandboxu. Tedy překročení vyhrazeného izolovaného prostoru k získání přístupu k dalším částem systému.

Další opravené chyby vykazovaly ještě vyšší úroveň nebezpečí. Trhlina v součásti MediaRemote mohla útočné aplikaci udělit kompletní správcovská práva (root privileges), zatímco chyba v AVEVideoEncoder umožňovala spouštění libovolného kódu přímo s právy jádra systému. Bezpečnostní inženýři vyřešili také problém v rozhraní CloudAttestation, které bylo možné zneužít k obcházení kontroly elektronického podepisování kódu. Neméně závažné byly chyby v knihovnách ImageIO a SceneKit, kde pouhé otevření či zpracování podvrženého obrázku nebo souboru mohlo vést ke spuštění škodlivého kódu.

Masivní záplata pro Kernel, WebKit i Wi-Fi

Významnou část aktualizace tvoří více než tucet oprav zaměřených přímo na jádro systému (Kernel). Ty řešily rizika poškození systémové paměti, obcházení síťových filtrů nebo nečekané pády celého zařízení. Zkrátka nepřišlo ani vykreslovací jádro WebKit, které obdrželo rozsáhlou sadu záplat zabraňujících pádům prohlížeče Safari, podvrhování uživatelského rozhraní či únikům informací o historii prohlížení.

Apple dále opravil zranitelnost ve Wi-Fi modulu, která mohla útočníkovi v blízkém okolí umožnit poškození paměti spuštěných procesů, či chybu v aplikaci Kontakty, skrze kterou mohl neprověřený software přidávat kontakty bez vědomí uživatele. Zaznamenána byla i oprava v rámci zpřístupnění, kde hrozil únik citlivých dat přes funkci Zrcadlení iPhonu (iPhone Mirroring) osobám s fyzickým přístupem k zařízení.

Ačkoliv Apple zdůrazňuje, že žádná z těchto chyb nebyla podle dostupných informací v praxi aktivně zneužívána, instalaci iOS 26.6 a iPadOS 26.6 by uživatelé neměli zbytečně odkládat. Už předchozí verzi iOS 26.5.2 musela společnost vydat ve zrychleném režimu kvůli vzestupu nových hackerských nástrojů využívajících AI, a udržování plně aktualizovaného zařízení tak zůstává nejlepší možnou obranou.

Dnes nejčtenější

.