A Apple liberou nesta segunda-feira (17) um pacote de atualizações de segurança para seus principais sistemas operacionais, incluindo o iOS 26.6.1, o iPadOS 26.6.1, o macOS Tahoe 26.6.2 e o visionOS 26.6.1. O foco principal é corrigir vulnerabilidades em componentes críticos como WebKit, Kernel, ImageIO e telefonia, além de oferecer versões específicas para dispositivos mais antigos. A recomendação é instalar o quanto antes, mesmo sem evidências de exploração ativa no momento.
iOS 26.6.1 e iPadOS 26.6.1
No iPhone, a atualização traz a compilação 23G83 e endereça 29 identificadores CVE. A Apple relaciona correções em áudio, processamento de imagens, drivers gráficos, núcleo do sistema e no mecanismo de navegação WebKit. Entre os problemas mais críticos está o CVE-2026-65346, no ImageIO: uma imagem criada para explorar a falha poderia levar à execução de código arbitrário. Já o CVE-2026-65343 poderia permitir que um atacante remoto provocasse o encerramento inesperado do sistema. Outra correção, registrada como CVE-2026-65329, impede que alguém em posição privilegiada na rede contorne a autenticação IPSec e intercepte tráfego.
O WebKit recebeu um conjunto amplo de ajustes contra páginas maliciosas capazes de causar travamentos do Safari ou corrupção de memória. Embora a Apple não tenha indicado que essas falhas estivessem sendo exploradas ativamente, a natureza dos vetores – conteúdo da web e arquivos de imagem – torna a instalação prioritária. O iPadOS 26.6.1 utiliza a mesma compilação e o mesmo conjunto de 29 correções, sem diferenças funcionais.
macOS Tahoe 26.6.2
Nos Macs compatíveis, a compilação 25G83 reúne 28 identificadores CVE. Várias correções coincidem com as do iPhone e do iPad, incluindo falhas no Kernel, no ImageIO, no WebKit e em componentes gráficos. A atualização também resolve problemas específicos do computador: um deles poderia permitir que um usuário autenticado visualizasse dados sensíveis de outras contas; outro afetava o histórico do WebKit e poderia fazer o navegador vazar informações consideradas privadas. A Apple informa ainda que diversas correções haviam aparecido primeiro na versão beta do macOS 27 Golden Gate, sistema apresentado durante a WWDC 2026.
visionOS 26.6.1
Para o Apple Vision Pro, a atualização chega com a compilação 23O780. A página geral de atualizações de segurança ainda exibe “detalhes em breve” para essa versão, portanto a Apple não publicou a lista individual de falhas corrigidas até o momento. Usuários do headset devem instalar o pacote assim que disponível, considerando o histórico de correções compartilhadas com as demais plataformas.
Atualizações para dispositivos mais antigos
Quem usa um iPhone XS, XS Max ou XR, além do iPad de 7ª geração, recebe o iOS 18.7.10 ou o iPadOS 18.7.10, compilação 22H374. O pacote reúne uma lista extensa de correções para componentes como AirDrop, App Store, áudio, Kernel, Safari e WebKit. Os aparelhos mais novos, a partir do iPhone 11, permanecem no ramo do iOS 26.
Como instalar as atualizações
Antes de iniciar, faça um backup e conecte o aparelho a uma rede Wi-Fi confiável. No iPhone ou iPad, abra Ajustes > Geral > Atualização de Software e toque em Atualizar Agora. No Mac, acesse Ajustes do Sistema > Geral > Atualização de Software. No Vision Pro, o caminho é Ajustes > Geral > Atualização de Software. Mantenha os dispositivos conectados à energia durante a instalação e não os desligue até a conclusão. É recomendável também revisar as configurações de segurança e manter as atualizações automáticas ativadas para evitar atrasos em futuros patches.
A Apple demonstra, mais uma vez, um compromisso sólido com a segurança ao corrigir dezenas de vulnerabilidades em diferentes camadas do sistema, incluindo componentes críticos como WebKit e ImageIO, que servem como porta de entrada para ataques envolvendo navegação e processamento de arquivos. A coexistência de correções para versões antigas (iOS 18) e atuais (iOS 26) mostra que a empresa não abandona rapidamente o suporte a dispositivos mais antigos, o que é um alívio para quem ainda usa iPhones como o XR. A instalação imediata é o caminho mais seguro, especialmente em um cenário onde vetores de ataque baseados em imagem e web são cada vez mais comuns.
