Apple har frigivet iOS 26.6.1, iPadOS 26.6.1 og macOS Tahoe 26.6.2 som stabile opdateringer med en lang række sikkerhedsrettelser. Apples egne sikkerhedsnoter beskriver 29 CVE-numre til iPhone og iPad og 28 til Mac. Flere fejl kan føre til læk af følsomme data, korruption af hukommelse eller i værste fald afvikling af vilkårlig kode.
Opdateringerne blev udsendt 17. august og er ikke bare små versionsspring. Apple skriver, at rettelserne først var tilgængelige i betaversionerne af iOS 27, iPadOS 27 og macOS Golden Gate 27. Nu er de ført tilbage til de stabile systemer, som almindelige brugere kører i dag.
Billeder, webindhold og kernen er blandt målene
En fejl i ImageIO kunne ifølge Apple gøre det muligt at køre vilkårlig kode, når en enhed behandler et billede. En anden fejl i grafikdriveren kunne føre til hukommelseskorruption gennem ondsindet webindhold. Systemkernen får samtidig flere rettelser mod nedbrud, læsning af kernel-hukommelse og korruption af den mest følsomme del af operativsystemet.
WebKit fylder en stor del af listen. Det er motoren bag Safari og webvisninger i mange apps. Apple beskriver blandt andet fejl, hvor specialfremstillet webindhold kunne få Safari til at gå ned, beskadige hukommelse eller lække følsomme data. Der er ikke tale om én samlet WebKit-fejl, men en gruppe separate problemer med hver sit CVE-nummer.
Tallene for iOS og macOS skal heller ikke lægges sammen til 57 forskellige sikkerhedshuller. De to systemer deler komponenter som WebKit, ImageIO og dele af kernen, og mange af de samme CVE-numre står derfor på begge lister. Den præcise og nyttige konklusion er, at hver platform får næsten 30 dokumenterede rettelser – ikke at Apple har afsløret 57 helt uafhængige angreb.
På iPhone 11 og nyere får telefonidelen desuden en vigtig rettelse. Apple oplyser, at en angriber med en privilegeret placering på netværket i visse tilfælde kunne omgå IPsec-godkendelse og opsnappe netværkstrafik. Det kræver en særlig angrebsposition, men konsekvensen gør rettelsen værd at installere hurtigt.
Ingen dokumentation for aktive angreb
Apple markerer ikke nogen af de nævnte sårbarheder som kendt aktivt udnyttet. Det betyder, at der ikke er belæg for at skrive, at iPhone- eller Mac-brugere allerede angribes gennem netop disse fejl. Fraværet af en sådan markering er dog ikke det samme som, at opdateringen kan vente.
Når tekniske detaljer og CVE-numre bliver offentlige, får både forsvarere og mulige angribere mere viden om de gamle svagheder. En enhed uden rettelserne bliver derfor et mere oplagt mål at undersøge. Sikkerhedsopdateringer er mest værdifulde, når de installeres, før en sårbarhed bliver praktisk udnyttet i stor skala.
Ældre iPhones får også en opdatering
Apple har samtidig frigivet iOS 18.7.10 og iPadOS 18.7.10 til blandt andet iPhone XS, iPhone XS Max, iPhone XR og iPad 7. generation. Det er vigtigt for enheder, som ikke kan køre iOS 26. Apples sikkerhedsside viser opdateringen som en selvstændig udgivelse med rettelser til den ældre systemgren.
Har du flere Apple-enheder, bør du kontrollere dem hver for sig. En iPhone kan godt være opdateret, mens en iPad eller Mac stadig venter på installation og genstart. Automatisk opdatering reducerer risikoen for at overse fremtidige rettelser, men nye versioner kan blive rullet ud gradvist og kræver ofte, at enheden har strøm og tilstrækkelig ledig lagerplads.
Vision Pro får visionOS 26.6.1, men Apple skriver foreløbig kun, at de nærmere sikkerhedsdetaljer kommer senere. Vi kan derfor bekræfte, at opdateringen er frigivet, men ikke tilskrive den samme konkrete liste af CVE-rettelser, før Apple offentliggør dokumentationen.
Sådan opdaterer du
På iPhone og iPad går du til Indstillinger → Generelt → Softwareopdatering. På Mac ligger opdateringen under Systemindstillinger → Generelt → Softwareopdatering. Kontrollér, at versionsnummeret ender på 26.6.1 for iOS og iPadOS eller 26.6.2 for macOS Tahoe.
Tag en sikkerhedskopi først, hvis enheden indeholder data, du ikke kan genskabe. Du behøver ikke installere en beta for at få rettelserne: Apple har nu gjort dem tilgængelige i de almindelige stabile opdateringer. Den korte anbefaling er derfor enkel: installér dem snarest på alle kompatible enheder.