Apple opravil 273 zraniteľností naprieč iPhone, iPad, Mac, Watch aj Safari. Zistite, čo aktualizácia rieši a ako postupovať pri jej nasadení.
Čo sa stalo
Apple 14. septembra 2026 vydal jeden zo svojich doteraz najrozsiahlejších bezpečnostných balíkov aktualizácií. Naraz opravil 273 unikátnych zraniteľností (CVE) naprieč celým svojím ekosystémom – iPhone, iPad, Mac, Apple Watch, Apple TV, Vision Pro, Safari aj Xcode.
Aktualizácie sa týkajú operačných systémov iOS 27, iPadOS 27, macOS Golden Gate 27, watchOS 27, tvOS 27, visionOS 27, ako aj Safari 27 a Xcode 27, spolu so staršími vetvami iOS/iPadOS 26.7, macOS Tahoe 26.7 a macOS Sequoia 15.8.
Číslo 273 predstavuje počet unikátnych zraniteľností po odstránení duplicít – v jednotlivých bulletinoch sa totiž nachádza spolu 1 038 záznamov, keďže mnohé chyby v zdieľaných frameworkoch sa opakujú naprieč viacerými produktmi. Najviac opráv obsahuje macOS Golden Gate 27 (210 CVE), nasleduje macOS Sequoia 15.8 (154) a macOS Tahoe 26.7 (153).
Medzi najzávažnejšie patria:
- zraniteľnosť v Bluetooth module, ktorá mohla útočníkovi umožniť vzdialené spustenie ľubovoľného kódu,
- chyba v spracovaní obrazu (CoreMedia, ImageIO), zneužiteľná pomocou špeciálne upraveného súboru,
- chyba v macOS Screen Sharing Server, ktorá mohla útočníkovi v sieti umožniť prístup k zdieľaniu obrazovky bez platných prihlasovacích údajov,
- viacero zraniteľností vo WebKite (Safari), vrátane možnosti cross-site scriptingu cez škodlivý webarchive súbor.
Apple zároveň uviedol, že žiadna z 273 zraniteľností nebola v čase vydania aktualizácie zneužitá v praxi – zverejnené technické detaily však môžu útočníkom uľahčiť vývoj exploitov, preto je rýchla inštalácia dôležitá.
Koho sa týka
Prakticky každého používateľa Apple zariadení – ide o plošnú aktualizáciu naprieč celým produktovým portfóliom. Osobitne by mali byť pozorné:
- firmy s Mac zariadeniami pripojenými na internet,
- vývojárske tímy používajúce Xcode,
- organizácie so zapnutým Bluetooth na firemných zariadeniach,
- prostredia so zdieľanými pracovnými stanicami,
- zariadenia s prístupom k externým súborovým serverom.
Čo robiť
- Bezodkladne nainštalovať najnovšiu kompatibilnú aktualizáciu cez Software Update na všetkých zariadeniach – nielen na iPhonoch, ale aj na Macoch, hodinkách, Apple TV a iných zariadeniach.
- Firmy by mali cez nástroje MDM (mobile device management) overiť, či majú aktualizáciu nasadenú všetky spravované zariadenia.
- Prioritne aktualizovať zariadenia vystavené internetu, zariadenia spracúvajúce nedôveryhodné súbory/médiá a vývojárske stanice.
- Sledovať neobvyklé pády aplikácií, neočakávané zmeny v privacy nastaveniach alebo podozrivú sieťovú aktivitu po inštalácii.