Η Apple προχώρησε σε έναν από τους σημαντικότερους γύρους ενημερώσεων ασφαλείας των τελευταίων μηνών, διαθέτοντας patches για iPhone, iPad και Mac που χρησιμοποιούν τόσο σύγχρονες όσο και παλαιότερες εκδόσεις λειτουργικών συστημάτων. Οι διορθώσεις αφορούν σοβαρές ευπάθειες σε βασικά στοιχεία του οικοσυστήματος της εταιρείας, όπως το WebKit, ο πυρήνας του λειτουργικού συστήματος, τα ασύρματα δίκτυα Wi-Fi και οι μηχανισμοί sandbox προστασίας εφαρμογών. Οι νέες εκδόσεις περιλαμβάνουν τα iOS 26.5, iPadOS 26.5 και macOS Tahoe 26.5, που διορθώνουν πάνω από 50 ευπάθειες.

Επίσης, κυκλοφόρησαν οι εκδόσεις: macOS Sequoia 15.7.7, macOS Sonoma 14.8.7, iOS 18.7.9, iPadOS 18.7.9, iPadOS 17.7.11, καθώς και ενημερώσεις για παλαιότερες πλατφόρμες όπως τα iOS 16.7.16 και iOS 15.8.8. Η στρατηγική αυτή δείχνει ότι η Apple συνεχίζει να επενδύει στην ασφάλεια ακόμη και για συσκευές που έχουν κυκλοφορήσει πριν από περισσότερα από δέκα χρόνια.
Δείτε επίσης: Η Google ανακάλυψε επιθέσεις zero-day που δημιουργήθηκαν με τη βοήθεια AI
Στο επίκεντρο το WebKit και ο πυρήνας του συστήματος
Ιδιαίτερη έμφαση δόθηκε στις διορθώσεις που σχετίζονται με το WebKit, τη μηχανή rendering που χρησιμοποιείται όχι μόνο από το Safari αλλά και από μεγάλο μέρος των web views σε εφαρμογές iOS και macOS. Σύμφωνα με τις τεχνικές αναφορές της εταιρείας, οι ευπάθειες μπορούσαν να επιτρέψουν διαρροή δεδομένων χρήστη, καταστροφή μνήμης μέσω κακόβουλου περιεχομένου ή ακόμα και κατάρρευση διεργασιών του Safari.
Οι ενημερώσεις διορθώνουν επίσης κενά ασφαλείας στον πυρήνα των λειτουργικών συστημάτων, τα οποία θεωρούνται από τα πιο επικίνδυνα, καθώς δυνητικά επιτρέπουν αυθαίρετη εκτέλεση κώδικα με αυξημένα δικαιώματα. Σε ορισμένες περιπτώσεις, οι επιθέσεις θα μπορούσαν να οδηγήσουν σε πλήρη έλεγχο της συσκευής από έναν εισβολέα.
Η Apple αντιμετώπισε προβλήματα που σχετίζονται με integer overflows, out-of-bounds writes, race conditions και παρακάμψεις του Gatekeeper μέσω κακόβουλων ZIP αρχείων ή disk images. Πρόκειται για τεχνικές που χρησιμοποιούνται συχνά σε στοχευμένες κυβερνοεπιθέσεις και malware campaigns.
Ανησυχία για Wi-Fi και ασύρματα δίκτυα
Ένα από τα σημαντικότερα στοιχεία του νέου κύκλου ενημερώσεων αφορά τις δυνατότητες επίθεσης μέσω Wi-Fi. Η Apple επιδιόρθωσε ευπάθεια που θα μπορούσε να επιτρέψει εκτέλεση κώδικα σε επίπεδο πυρήνα μέσω ειδικά κατασκευασμένων ασύρματων πακέτων δεδομένων.
Παράλληλα, διορθώθηκαν προβλήματα denial-of-service στο mDNSResponder, υπηρεσία κρίσιμη για λειτουργίες όπως το AirPlay και η αυτόματη ανακάλυψη συσκευών στο δίκτυο. Οι ειδικοί ασφαλείας επισημαίνουν ότι τέτοιου είδους αδυναμίες είναι ιδιαίτερα επικίνδυνες σε δημόσια ή μη ασφαλή δίκτυα Wi-Fi.
Δείτε επίσης: cPanel – WHM: Διόρθωση 3 νέων ευπαθειών
Η Apple προχώρησε επίσης σε patches που περιορίζουν την πρόσβαση εφαρμογών σε προστατευμένα δεδομένα, όπως λίστες επαφών, πληροφορίες συστήματος και μεταδεδομένα κάμερας. Επιπλέον, αντιμετωπίστηκαν προβλήματα που επέτρεπαν σε εφαρμογές να ξεφεύγουν από το sandbox περιβάλλον απομόνωσης.

Υποστήριξη ακόμη και για παλαιότερα iPhone και iPad
Ένα από τα πιο αξιοσημείωτα στοιχεία της ανακοίνωσης είναι ότι η Apple συνεχίζει να υποστηρίζει συσκευές του 2014 και του 2015. Οι ενημερώσεις ασφαλείας επεκτάθηκαν σε μοντέλα όπως τα iPhone 6s, iPhone 7, iPhone SE πρώτης γενιάς, iPad Air 2 και iPad mini 4.
Για τις συσκευές αυτές, οι διορθώσεις επικεντρώνονται κυρίως στις Υπηρεσίες Ειδοποιήσεων, αντιμετωπίζοντας ένα σφάλμα που μπορούσε να αφήσει αποθηκευμένες διαγραμμένες ειδοποιήσεις στη συσκευή. Αν και το συγκεκριμένο πρόβλημα δεν θεωρείται τόσο κρίσιμο όσο τα kernel flaws, αποδεικνύει ότι η Apple επιδιώκει να διατηρήσει βασικό επίπεδο προστασίας ακόμη και σε hardware που έχει ξεπεράσει τον κύκλο ζωής του.
Η πολιτική αυτή διαφοροποιεί την Apple από μεγάλο μέρος της αγοράς Android, όπου πολλές συσκευές χάνουν πλήρως την υποστήριξη ασφαλείας μετά από λίγα χρόνια.
Η συμβολή της κοινότητας κυβερνοασφάλειας
Στις επίσημες αναφορές ασφαλείας, η Apple απέδωσε εύσημα σε ερευνητές από οργανισμούς όπως το Google Project Zero, το Google Threat Analysis Group, την Palo Alto Networks και την Trend Micro Zero Day Initiative. Η παρουσία τόσων διαφορετικών ερευνητικών ομάδων υπογραμμίζει τη σημασία της συνεργασίας μεταξύ τεχνολογικών κολοσσών και της διεθνούς κοινότητας κυβερνοασφάλειας.
Ενδιαφέρον προκαλεί και η αναφορά σε ερευνητές που εργάστηκαν σε συνεργασία με εργαλεία τεχνητής νοημοσύνης, δείχνοντας ότι η AI αρχίζει να παίζει ολοένα και σημαντικότερο ρόλο στον εντοπισμό ευπαθειών.
Δείτε επίσης: Η Cisco διορθώνει σοβαρές ευπάθειες σε εταιρικά προϊόντα

Τι πρέπει να κάνουν άμεσα οι χρήστες
Παρότι η Apple δεν αναφέρει ότι οι συγκεκριμένες ευπάθειες χρησιμοποιούνται ήδη ενεργά σε επιθέσεις, οι ειδικοί συνιστούν άμεση εγκατάσταση των ενημερώσεων. Οι χρήστες θα πρέπει να πραγματοποιήσουν επανεκκίνηση των συσκευών τους μετά την εγκατάσταση, ώστε να εφαρμοστούν πλήρως οι διορθώσεις πυρήνα και δικτύου.
Παράλληλα, προτείνεται η αποφυγή άγνωστων εφαρμογών, ύποπτων links και μη ασφαλών ασύρματων δικτύων. Για όσους διαθέτουν πλέον μη υποστηριζόμενες συσκευές, οι ειδικοί προειδοποιούν ότι δεν θα πρέπει να χρησιμοποιούνται για ευαίσθητες εργασίες όπως online banking, αποθήκευση κωδικών ή διαχείριση προσωπικών δεδομένων.
Η τελευταία αυτή κίνηση της Apple επιβεβαιώνει ότι η κυβερνοασφάλεια παραμένει κορυφαία προτεραιότητα για την εταιρεία, σε μια περίοδο όπου οι επιθέσεις κατά mobile και desktop πλατφορμών αυξάνονται διαρκώς σε πολυπλοκότητα και συχνότητα.
