Apple rilascia iOS 26.6.1 e macOS Tahoe 26.6.2, corretti tanti problemi di sicurezza

Apple ha rilasciato iOS 26.6.1, iPadOS 26.6.1 e macOS Tahoe 26.6.2 con quasi 30 correzioni di sicurezza.

Nuovo sistema di commenti
iPhoneItalia ha un sistema di commenti realtime tutto nuovo e nativo! Per commentare ti basta creare un account e potrai subito commentare.
Prova la nuova sezione commenti!
TLDR Riassumi

apple logo

Apple ha rilasciato iOS 26.6.1, iPadOS 26.6.1 e macOS Tahoe 26.6.2, aggiornamenti con nessuna novità evidente, ma molto importanti dal punto di vista della sicurezza.

Secondo la documentazione ufficiale, le nuove versioni correggono quasi 30 vulnerabilità, molte delle quali riguardano WebKit, il motore utilizzato da Safari e da numerose applicazioni che visualizzano contenuti web. Apple conferma inoltre che una parte delle correzioni era già stata introdotta nelle beta di iOS 27, iPadOS 27 e macOS Golden Gate 27.

Tra i problemi risolti troviamo una vulnerabilità del comparto audio che poteva consentire a un’app di accedere a informazioni sensibili, un bug di ImageIO che in determinate condizioni poteva portare all’esecuzione di codice arbitrario e tre vulnerabilità del kernel legate a crash, lettura della memoria e corruzione della memoria di sistema.

La parte più consistente dell’aggiornamento riguarda però WebKit. Delle 29 vulnerabilità indicate da Apple, 21 sono collegate proprio al motore web e possono provocare crash di Safari, corruzione della memoria o altri comportamenti anomali durante l’elaborazione di contenuti web malevoli.

Un dettaglio interessante riguarda anche OpenAI Codex Security, indicato da Apple tra i ricercatori che hanno contribuito alla scoperta di diverse vulnerabilità WebKit. Nella documentazione ufficiale compaiono più CVE attribuite al sistema insieme alla ricercatrice Amy Burnett.

iOS 26.6.1 corregge inoltre una vulnerabilità specifica del comparto telefonico che, secondo Apple, poteva permettere a un aggressore in una posizione privilegiata sulla rete di aggirare l’autenticazione IPSec e intercettare parte del traffico. La falla è stata corretta migliorando la gestione dello stato di autenticazione.

Al momento Apple non segnala nessuna di queste vulnerabilità come già sfruttata attivamente, elemento che distingue questo aggiornamento da altri recenti interventi di sicurezza arrivati nelle ultime settimane.

Questo, però, non significa che sia consigliabile rimandare l’installazione: dopo la pubblicazione dei dettagli tecnici e dei relativi CVE, eventuali aggressori hanno più informazioni a disposizione per provare a colpire i dispositivi rimasti sulle versioni precedenti.

Apple ha rilasciato anche iOS 18.7.10 e iPadOS 18.7.10 per alcuni dispositivi che non possono utilizzare iOS 26 e iPadOS 26, tra cui iPhone XS, iPhone XS Max e iPhone XR. Per macOS, invece, questa volta non sono stati pubblicati nuovi aggiornamenti per Sequoia e Sonoma.

Come aggiornare

Su iPhone e iPad basta aprire Impostazioni, entrare in Generali e selezionare Aggiornamento Software. Su Mac il percorso è Impostazioni di Sistema, Generali, Aggiornamento Software.

Ricordiamo che Apple continua a indicare l’installazione delle versioni più recenti come una delle misure più importanti per mantenere sicuri i propri dispositivi.

Prodotti consigliati

In qualità di Affiliato Amazon, iPhoneItalia riceve un guadagno dagli acquisti idonei.
Offerte Amazon di oggi