ΑρχικήUpdatesiOS 26.5.2, Safari 26.5.2: Η Apple διορθώνει σοβαρές ευπάθειες

iOS 26.5.2, Safari 26.5.2: Η Apple διορθώνει σοβαρές ευπάθειες

Η Apple κυκλοφόρησε σημαντικές ενημερώσεις ασφαλείας για iOS, macOS και τον browser Safari (iOS 26.5.2, macOS Tahoe 26.5.2 και Safari 26.5.2), επιδιορθώνοντας πάνω από 30 ευπάθειες, μεταξύ των οποίων τέσσερις κρίσιμες αδυναμίες στο WebKit που εντοπίστηκαν με τη βοήθεια εργαλείων τεχνητής νοημοσύνης. Αξιοσημείωτο είναι ότι για πρώτη φορά στην ιστορία της εταιρείας, το WebΚit σαρώθηκε από AI μοντέλα, όπως το Anthropic Claude και το OpenAI Codex Security, σηματοδοτώντας μια νέα εποχή στον εντοπισμό ευπαθειών λογισμικού. Η κίνηση αυτή έρχεται ως απάντηση στις αυξανόμενες ανησυχίες ότι η τεχνητή νοημοσύνη μπορεί να επιταχύνει δραματικά την ανάπτυξη κακόβουλων εργαλείων hacking.

iOS 26.5.2, Safari 26.5.2: Η Apple διορθώνει σοβαρές ευπάθειες

iOS 26.5.2, macOS Tahoe 26.5.2 και Safari 26.5.2: Η Apple διορθώνει ευπάθειες

Οι τέσσερις ευπάθειες που ανακαλύφθηκαν, μέσω AI, αφορούν κρίσιμα ζητήματα στο rendering engine ιστοσελίδων. Το CVE-2026-43707 αποτελεί ένα πρόβλημα memory corruption που μπορεί να οδηγήσει σε απρόσμενη διακοπή διεργασίας κατά την επεξεργασία κακόβουλου περιεχομένου ιστού — αντιμετωπίστηκε με βελτιωμένο χειρισμό μνήμης. Το CVE-2026-43716 μπορεί να προκαλέσει απρόσμενη κατάρρευση του Safari, ενώ το CVE-2026-43745 είναι ένα out-of-bounds write που επίσης οδηγεί σε crash του browser. Και τα τρία εντοπίστηκαν με τη βοήθεια του OpenAI Codex Security.

Δείτε επίσης: Η Apple διορθώνει ευπάθεια WebKit σε iOS, iPadOS και macOS

Το CVE-2026-43715, ένα use-after-free ζήτημα που μπορεί να οδηγήσει σε καταστροφή μνήμης, εντοπίστηκε από τους ερευνητές της Anthropic, Milad Nasr και Nicholas Carlini, με τη βοήθεια του Claude.

Η εταιρεία διόρθωσε, επίσης, το CVE-2026-43720, ένα use-after-free ζήτημα στο WebΚit Canvas, καθώς και το CVE-2026-43725, μια ευπάθεια που θα μπορούσε να επιτρέψει σε κακόβουλο website να επεξεργαστεί περιορισμένο περιεχόμενο web εκτός του sandbox.

Παράλληλα, η Apple επιδιόρθωσε τρία σφάλματα που αφορούν τον πυρήνα του λειτουργικού συστήματος: το CVE-2026-43722 και το CVE-2026-43724 — που εντοπίστηκαν από τον ερευνητή ασφαλείας Hyunwoo Kim, γνωστό για την ανακάλυψη του Dirty Frag — καθώς και το CVE-2026-39868, που μπορεί να οδηγήσει σε καταστροφή μνήμης πυρήνα.

Δείτε επίσης: Η Apple διορθώνει ελάττωμα zero-day του Safari WebKit

Οι ενημερώσεις είναι διαθέσιμες στις εκδόσεις iOS 26.5.2, iPadOS 26.5.2, macOS Tahoe 26.5.2 και Safari 26.5.2. Σύμφωνα με την Αpple, καμία από τις επιδιορθωμένες ευπάθειες δεν έχει αναφερθεί ως ενεργά εκμεταλλευόμενη. Ωστόσο, η εταιρεία τόνισε ότι κυκλοφορεί τις ενημερώσεις νωρίτερα από το συνηθισμένο, ακριβώς επειδή η τεχνητή νοημοσύνη μπορεί να συμπιέσει το χρονικό παράθυρο μεταξύ ανακάλυψης και εκμετάλλευσης μιας ευπάθειας.

Apple WebKit ευπάθειες ασφαλείας iOS macOS Safari AI

WebKit και AI: Νέα εποχή στην κυβερνοασφάλεια

Η χρήση εργαλείων τεχνητής νοημοσύνης για τον εντοπισμό ευπαθειών στο WebΚit αντιπροσωπεύει μια σημαντική τομή στον κλάδο της κυβερνοασφάλειας. Ερευνητές από Google και Microsoft είχαν ήδη αναφέρει κατά τη διάρκεια του 2025 τη χρήση AI μοντέλων για τον εντοπισμό πάνω από 50 άγνωστων ευπαθειών σε βιβλιοθήκες ανοιχτού κώδικα. Η Αpple ακολουθεί τώρα αυτή την τάση, ενσωματώνοντας το Claude και το OpenAI Codex Security στη διαδικασία ελέγχου ασφαλείας της. Εμπειρογνώμονες του κλάδου εκτιμούν ότι η ανακάλυψη ευπαθειών με AI θα γίνει σύντομα βιομηχανικό πρότυπο, αλλά παράλληλα προειδοποιούν για τους κινδύνους: τα ίδια εργαλεία μπορούν να χρησιμοποιηθούν από κακόβουλους παράγοντες για την αυτοματοποίηση επιθέσεων.

Δείτε επίσης: Safari και Apple Intelligence: Όσα ανακοινώθηκαν στο WWDC 2026

Για την προστασία από αυτές τις ευπάθειες, οι χρήστες και οι οργανισμοί θα πρέπει να ενεργήσουν άμεσα. Πρώτα και κύρια, η άμεση αναβάθμιση σε iΟS 26.5.2, macOS Tahoe 26.5.2 και Safari 26.5.2 είναι απολύτως απαραίτητη. Η ενεργοποίηση των αυτόματων ενημερώσεων μειώνει σημαντικά τον χρόνο έκθεσης σε νέες ευπάθειες. Επιπλέον, η χρήση εργαλείων web filtering για τον αποκλεισμό κακόβουλου περιεχομένου και η τακτική εκπαίδευση του προσωπικού για την αναγνώριση απειλών phishing αποτελούν βασικά μέτρα άμυνας. Η Apple έχει ξεκαθαρίσει ότι προτίθεται να συνεχίσει να επιταχύνει τον κύκλο κυκλοφορίας ενημερώσεων ασφαλείας, αναγνωρίζοντας ότι η εποχή της AI αλλάζει ριζικά τους κανόνες του παιχνιδιού στην κυβερνοασφάλεια.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS