Η Apple κυκλοφόρησε τις εκδόσεις iOS 26.1 και iPadOS 26.1, αντιμετωπίζοντας πολλαπλές ευπάθειες που θα μπορούσαν να οδηγήσουν σε παραβιάσεις ιδιωτικότητας, app crashes και πιθανές διαρροές δεδομένων για τους χρήστες iPhone και iPad.

Η ενημέρωση στοχεύει συσκευές που ξεκινούν από τη σειρά iPhone 11, ενώ περιλαμβάνει και διάφορα μοντέλα iPad, συμπεριλαμβανομένων των iPad Pro (3ης γενιάς, 12.9 ιντσών και νεότερα), iPad Pro 11 ιντσών (1ης γενιάς και νεότερα), iPad Air (3ης γενιάς και νεότερα), iPad (8ης γενιάς και νεότερα) και iPad mini (5ης γενιάς και νεότερα).
Αυτή η έκδοση υπογραμμίζει τη συνεχή δέσμευση της Apple για άμεση ανταπόκριση στις εξελισσόμενες απειλές.
Τα patches αντιμετωπίζουν πάνω από 50 ζητήματα σε βασικά στοιχεία όπως το WebKit, ο Kernel και οι δυνατότητες προσβασιμότητας. Πολλά από αυτά προέρχονται από κινδύνους memory corruption, ζητήματα ιδιωτικότητας και sandbox escapes, που θα μπορούσαν να επιτρέψουν σε κακόβουλες εφαρμογές να κατασκοπεύσουν τα δεδομένα των χρηστών ή να αποσταθεροποιήσουν το σύστημα.
Δείτε επίσης: Η Progress διορθώνει σοβαρή ευπάθεια του MOVEit Transfer
Ερευνητές ασφαλείας από την ByteDance, το Zero Day Initiative της Trend Micro, την Google και ανεξάρτητοι ειδικοί ανακάλυψαν τις περισσότερες αδυναμίες, αναδεικνύοντας τη συνεργατική φύση του κυνηγιού ευπαθειών στο οικοσύστημα iOS.

Apple iOS 26.1: Ποιες ευπάθειες διορθώνονται
Πολλές διορθώσεις επικεντρώνονται στην αποτροπή των εφαρμογών από το να υπερβαίνουν τα όρια, (ένας κοινός τρόπος για κλοπή δεδομένων). Για παράδειγμα, στο Accessibility (CVE-2025-43442), ένα σφάλμα δικαιωμάτων επέτρεπε στις εφαρμογές να ανιχνεύουν άλλες εγκατεστημένες εφαρμογές, ενδεχομένως επιτρέποντας το fingerprinting. Η Apple αντιμετώπισε αυτό το πρόβλημα με αυστηρότερους περιορισμούς. Παρομοίως, το Apple Account (CVE-2025-43455) μπλόκαρε κακόβουλες εφαρμογές από το να τραβούν στιγμιότυπα ευαίσθητων πληροφοριών.
Στα Kernel και Apple Neural Engine, οι βελτιώσεις στη διαχείριση μνήμης (CVE-2025-43398, CVE-2025-43447, CVE-2025-43462) αποτρέπουν απροσδόκητα app crashes ή kernel corruption, που θα μπορούσαν να οδηγήσουν σε επιθέσεις denial-of-service. Οι ενημερώσεις σε Assets και CloudKit (CVE-2025-43407, CVE-2025-43448) ενισχύουν την ακεραιότητα του sandbox με πιο αυστηρή επικύρωση των symlinks και εμποδίζουν τις εφαρμογές να ξεφεύγουν από τα όριά τους για να αποκτήσουν πρόσβαση σε προστατευμένα αρχεία.
Δείτε επίσης: Το Chrome 142 διορθώνει 20 ευπάθειες ασφαλείας
Οι Επαφές και οι Φωτογραφίες έλαβαν επίσης τροποποιήσεις στα αρχεία καταγραφής και τα προσωρινά αρχεία (CVE-2025-43426, CVE-2025-43391) για να αποκρύψουν ευαίσθητα δεδομένα και να περιορίσουν την μη εξουσιοδοτημένη πρόσβαση. Μια αξιοσημείωτη διόρθωση στο Stolen Device Protection (CVE-2025-43422) προσθέτει logic για να αποτρέπει φυσικούς επιτιθέμενους να απενεργοποιούν τη λειτουργία (ζωτικής σημασίας για την προστασία χαμένων ή κλεμμένων συσκευών).
Διορθώσεις WebKit
Το WebKit, που τροφοδοτεί το Safari και web views, κυριαρχεί στην ενημέρωση με διορθώσεις για crashes, memory corruption και cross-origin εξαγωγή δεδομένων. Μια ευπάθεια use-after-free (CVE-2025-43438) θα μπορούσε να κρασάρει το Safari μέσω κακόβουλου περιεχομένου, ενώ οι buffer overflows (CVE-2025-43429) κινδύνευαν με αυθαίρετη εκτέλεση κώδικα. Η Apple αντιμετώπισε αυτά τα προβλήματα μέσω καλύτερης διαχείρισης μνήμης, ελέγχου ορίων και απενεργοποίησης επικίνδυνων optimizations όπως το array allocation sinking (CVE-2025-43421).

Οι απειλές ιδιωτικότητας περιλαμβάνουν την παρακολούθηση πληκτρολογήσεων (CVE-2025-43495) και την cross-origin κλοπή εικόνων στο Canvas (CVE-2025-43392). Η επίσκεψη σε πλαστές τοποθεσίες θα μπορούσε να εξαπατήσει τους χρήστες (CVE-2025-43493, CVE-2025-43503), που τώρα λαμβάνουν βελτιώσεις UI state. Άλλα στοιχεία όπως η Κάμερα, η Siri και το Text Input έλαβαν στοχευμένες διορθώσεις για logic flaws και διαρροές στην οθόνη κλειδώματος (CVE-2025-43450, CVE-2025-43454, CVE-2025-43452).
Δείτε επίσης: CISA: Ευπάθεια Linux Kernel χρησιμοποιείται για επιθέσεις ransomware
Οι ειδικοί συνιστούν την άμεση εφαρμογή ενημερώσεων, καθώς οι μη ενημερωμένες συσκευές παραμένουν ευάλωτες σε εκμεταλλεύσεις zero-day. Η σελίδα ασφαλείας της Apple περιγράφει λεπτομερώς όλες τις διορθώσεις, αποδίδοντας τα εύσημα στους ερευνητές στο πλαίσιο του προγράμματος επιβράβευσης. Με το iOS 26.1, οι χρήστες αποκτούν ισχυρότερες άμυνες ενάντια σε ένα τοπίο γεμάτο με εξελιγμένες απειλές.
