Společnost Apple opravila 273 bezpečnostních zranitelností napříč všemi svými zařízeními

16.9.2026 | Autor: Top privacy
6

Apple opravil 273 zranitelností na zařízeních iPhone, iPad, Mac, Apple Watch i v prohlížeči Safari. Zjistěte, co aktualizace řeší a jak postupovat při její instalaci.

Společnost Apple opravila 273 bezpečnostních zranitelností napříč všemi svými zařízeními

Co se stalo

14. září 2026 vydal Apple jeden ze svých dosud nejrozsáhlejších balíčků bezpečnostních aktualizací. Najednou opravil 273 jedinečných zranitelností (CVE) napříč celým svým ekosystémem – iPhone, iPad, Mac, Apple Watch, Apple TV, Vision Pro, Safari i Xcode.

Aktualizace se týkají operačních systémů iOS 27, iPadOS 27, macOS Golden Gate 27, watchOS 27, tvOS 27, visionOS 27, stejně jako Safari 27 a Xcode 27, spolu se staršími verzemi iOS/iPadOS 26.7, macOS Tahoe 26.7 a macOS Sequoia 15.8.

Číslo 273 představuje počet jedinečných zranitelností po odstranění duplicit – v jednotlivých bulletinech se totiž nachází celkem 1 038 záznamů, protože mnoho chyb ve sdílených frameworkách se opakuje napříč několika produkty. Nejvíce oprav obsahuje macOS Golden Gate 27 (210 CVE), následuje macOS Sequoia 15.8 (154) a macOS Tahoe 26.7 (153).

Mezi nejzávažnější patří:

  • zranitelnost v modulu Bluetooth, která mohla útočníkovi umožnit vzdálené spuštění libovolného kódu,
  • chyba ve zpracování obrazu (CoreMedia, ImageIO), zneužitelná pomocí speciálně upraveného souboru,
  • chyba v serveru pro sdílení obrazovky macOS, která mohla útočníkovi v síti umožnit přístup ke sdílení obrazovky bez platných přihlašovacích údajů,
  • několik zranitelností v WebKite (Safari), včetně možnosti cross-site scriptingu prostřednictvím škodlivého souboru webarchive.

Společnost Apple zároveň uvedla, že žádná z 273 zranitelností nebyla v době vydání aktualizace zneužita v praxi – zveřejněné technické podrobnosti však mohou útočníkům usnadnit vývoj exploitů, proto je důležitá rychlá instalace.

Koho se to týká

Prakticky každého uživatele zařízení Apple – jedná se o plošnou aktualizaci napříč celým produktovým portfoliem. Zvláštní pozornost by měly věnovat:

  • firmy s počítači Mac připojenými k internetu,
  • vývojářské týmy používající Xcode,
  • organizace s povoleným Bluetooth na firemních zařízeních,
  • prostředí se sdílenými pracovními stanicemi,
  • zařízení s přístupem k externím souborovým serverům.

Co dělat

  • Neodkladně nainstalujte nejnovější kompatibilní aktualizaci prostřednictvím funkce Software Update na všech zařízeních – nejen na iPhonech, ale také na počítačích Mac, hodinkách, Apple TV a dalších zařízeních.
  • Firmy by měly pomocí nástrojů MDM (mobile device management) ověřit, zda mají aktualizaci nainstalovanou na všech spravovaných zařízeních.
  • Upřednostněte aktualizaci zařízení připojených k internetu, zařízení zpracovávajících nedůvěryhodné soubory/médií a vývojářských stanic.
  • Sledujte neobvyklé pády aplikací, neočekávané změny v nastavení ochrany soukromí nebo podezřelou síťovou aktivitu po instalaci.

NAŠE SLUŽBY
Zdroj: Cyber Security News


Top privacy

Top privacy

„Kvalitní obsah nevytvářejí copywriteři, ale odborníci.“