
Apple opublikowało pełną listę poprawek bezpieczeństwa towarzyszących dzisiejszej premierze iOS 27, iPadOS 27 i macOS 27 Golden Gate. iOS i iPadOS łatają ponad 120 luk, a macOS ponad 200 — a wśród podziękowanych badaczy po raz kolejny widnieją zespoły AI, w tym Anthropic i Claude.
Wraz z dzisiejszą premierą iOS 27, iPadOS 27 i macOS 27 Golden Gate Apple opublikowało też pełną dokumentację poprawek bezpieczeństwa — i jest ona wyjątkowo obszerna, jak na premierę nowej głównej wersji systemu.
iOS 27 i iPadOS 27: ponad 120 poprawek
Jak informuje 9to5Mac, strona wsparcia Apple wymienia ponad 120 poprawek dla iOS 27 i iPadOS 27, dotykających luk, które mogłyby pozwolić atakującym lub złośliwym aplikacjom na wykonanie dowolnego kodu, uzyskanie uprawnień jądra systemu lub roota, dostęp do wrażliwych danych użytkownika czy obejście zabezpieczeń systemowych.
Skala poprawek w samym jądrze systemu jest szczególnie duża — kilkanaście osobnych luk mogących prowadzić do nieoczekiwanego zamknięcia systemu, uszkodzenia pamięci jądra czy jej ujawnienia. Naprawiono też błędy w module basebandu, mogące pozwolić atakującemu w zasięgu radiowym na zdalne zawieszenie urządzenia, lukę w Bluetooth umożliwiającą zdalne wykonanie kodu, oraz podatność w WebKit pozwalającą złośliwej stronie internetowej ustalić, jakie aplikacje ma zainstalowane użytkownik. Poprawiono również błąd w Skrótach, przez który złośliwy skrót mógł wysyłać wiadomości bez potwierdzenia użytkownika, oraz lukę w Wi-Fi, przez którą atakujący z fizycznym dostępem do odblokowanego urządzenia mógł zobaczyć zapisane hasła sieciowe bez uwierzytelnienia.
Warto zwrócić uwagę na coś, co staje się w tym roku regularnym elementem not bezpieczeństwa Apple: wśród podziękowanych badaczy figuruje zespół Calif.io, współpracujący z Claude i zespołem badawczym Anthropic — o czym pisaliśmy już wcześniej przy okazji lipcowej aktualizacji iOS 26.6. Tym razem podziękowania obejmują zarówno poprawki dotyczące kodeka wideo AVEVideoEncoder, jak i frameworka Foundation.
Apple opublikowało równolegle notę bezpieczeństwa dla iOS 26.7 i iPadOS 26.7, przeznaczonych dla użytkowników, którzy jeszcze nie przeszli na iOS 27 — te aktualizacje łatają część tych samych luk, plus kilka dodatkowych, dotyczących m.in. ImageIO, jądra systemu i WebKit.
Aktualizacja iOS 27
macOS: ponad 200 poprawek w trzech równoległych wersjach
Jeszcze większa skala poprawek dotyczy macOS. Jak opisuje 9to5Mac, Apple opublikowało dziś pełne dzienniki zmian bezpieczeństwa dla macOS 27 Golden Gate, macOS Tahoe 26.7 oraz macOS Sequoia 15.8 — łącznie ponad 200 udokumentowanych luk. Wśród nich znalazł się błąd w AVEVideoEncoder pozwalający aplikacji działającej w piaskownicy na wykonanie dowolnego kodu z uprawnieniami jądra, podatność w systemie plików UDF dająca podobny efekt, a także luki umożliwiające zdalne wykonanie kodu przez Bluetooth, CUPS i WebDAV.
macOS Tahoe 26.7 i macOS Sequoia 15.8, przeznaczone dla tych, którzy nie zaktualizowali jeszcze do Golden Gate, łatają wiele z tych samych luk na poziomie jądra, uprawnień roota, ucieczki z piaskownicy i obejścia Gatekeepera — a macOS Sequoia 15.8 dodaje jeszcze osobną poprawkę dla ImageIO, nieobecną w nocie dla macOS 27.
Podobnie jak w przypadku iOS, w podziękowaniach dla macOS pojawiają się wielokrotnie zespoły badające bezpieczeństwo przy pomocy sztucznej inteligencji — OpenAI Codex Security, zespół AI Red Team Nvidii oraz Anthropic Research. To już kolejna aktualizacja z rzędu, w której tego typu podziękowania są standardem, a nie wyjątkiem — dobry sygnał tego, jak gwałtownie badania nad bezpieczeństwem wspomagane przez AI stają się częścią codziennej praktyki bezpieczeństwa Apple.
Wszystkim, którzy jeszcze nie zainstalowali dzisiejszych aktualizacji, polecamy zrobić to możliwie gwałtownie — sama liczba i waga załatanych luk mówi sama za siebie.
Aktualizacja macOS 27 Golden Gate
Jeśli artykuł iOS 27 i macOS Golden Gate: ponad 120 i 200 poprawek bezpieczeństwa nie wygląda prawidłowo w Twoim czytniku RSS, to zobacz go na iMagazine.

1 godzina temu







