Apple frissítés
Az Apple 2026. augusztus 17-én újabb biztonsági frissítési hullámot adott ki, alig néhány héttel az előző javítások után. Az iOS/iPadOS 26.6.1 mellett megjelent többek között a macOS Tahoe 26.6.2, valamint frissítések a régebbi macOS-ágakhoz és más Apple-platformokhoz is. Az Apple szerint az iOS/iPadOS mostani javításai részben olyan biztonsági módosításokat tartalmaznak, amelyeket először az iOS 27 és iPadOS 27 bétáiban vezettek be.
Az iOS/iPadOS 26.6.1-ben több komoly memóriabiztonsági problémát javítottak. Az ImageIO CVE-2026-65346 integer overflow hibája például egy manipulált kép feldolgozásakor tetszőleges kód végrehajtásához vezethetett. Több kernelhiba alkalmazások számára kernelmemória olvasását vagy sérülését, illetve rendszerösszeomlást tehetett lehetővé. A CVE-2026-65329 különösen érdekes: egy privilegizált hálózati pozícióban lévő támadó bizonyos körülmények között megkerülhette az IPSec hitelesítését és lehallgathatta a hálózati forgalmat.
Jelentős számú javítás érkezett a WebKithez is. A hibák között use-after-free, out-of-bounds és egyéb memóriakorrupciós problémák találhatók, amelyeket rosszindulatúan kialakított webes tartalom válthatott ki. Több ilyen hiba Safari- vagy folyamatösszeomlást okozhatott, míg mások memóriakorrupcióhoz vezettek, a CVE-2026-64778 esetében pedig egy rosszindulatú weboldal érzékeny információt szivárogtathatott ki. Figyelemre méltó, hogy számos WebKit-hiba felfedezőjeként az Apple az OpenAI Codex Securityt és Amy Burnettet tünteti fel.
A mostani csomag tehát nem egyetlen sürgős zero-day javításáról, hanem számos különböző támadási felület megerősítéséről szól. Az Apple hivatalos közleménye az iOS/iPadOS 26.6.1 esetében nem jelzi, hogy a felsorolt CVE-k bármelyikét aktívan kihasználnák. Ettől függetlenül a kódfuttatást és kernelmemória-manipulációt lehetővé tevő hibák miatt indokolt a támogatott Apple-eszközök mielőbbi frissítése.