Apple heeft nieuwe beveiligingsupdates uitgebracht voor iOS, iPadOS en macOS om bijna 30 kwetsbaarheden op zijn platforms te dichten. De releases, waaronder iOS 26.6.1, iPadOS 26.6.1 en macOS Tahoe 26.6.2, vormen de derde beveiligingsgerichte uitrol van het bedrijf in slechts drie weken.
De patches pakken een reeks problemen aan die gebruikersgegevens kunnen blootstellen of kwaadaardige code-uitvoering mogelijk maken. Daaronder vallen een audiofout die gevoelige informatie kan lekken, een probleem met beeldverwerking dat willekeurige code-uitvoering kan veroorzaken en drie afzonderlijke kernelkwetsbaarheden. WebKit, de engine achter Safari, is verantwoordelijk voor het merendeel van de problemen met 21 van de in totaal 29 CVE’s. Deze WebKit-fixes verhelpen risico’s op geheugencorruptie en browsercrashes. Negen van de problemen worden toegeschreven aan onderzoekers van OpenAI Codex Security.
Op iOS-apparaten heeft Apple specifiek een telefoniebug opgelost die een aanvaller op een bevoorrecht netwerk in staat kon stellen IPSec-authenticatie te omzeilen en verkeer te onderscheppen. Het bedrijf meldt dat geen van de fouten momenteel actief wordt misbruikt.
Veel van de beveiligingsverbeteringen waren al verschenen in de beta’s van de volgende grote versies, waaronder iOS 27, iPadOS 27 en macOS Golden Gate. Door ze naar de huidige releases te brengen, versnelt Apple de bescherming voor gebruikers op ondersteunde apparaten.
Apparaten die de nieuwste grote besturingssystemen niet kunnen draaien, kregen aparte updates. Apple leverde iOS 18.7.10 en iPadOS 18.7.10 voor compatibele oudere modellen. Er kwamen geen equivalente beveiligingsupdates voor macOS Sequoia of macOS Sonoma op Macs die macOS Tahoe niet ondersteunen.
Gebruikers kunnen de updates downloaden via de standaard Instellingen-app op iPhone en iPad of Systeeminstellingen op de Mac. De weg is Algemeen gevolgd door Software-update. Apple blijft iedereen oproepen om beschikbare updates direct te installeren zodra ze verschijnen.