Threats
As novas versões dos sistemas operativos da Apple corrigem centenas de vulnerabilidades, incluindo falhas no kernel que permitem elevar privilégios ou provocar fugas de informação
17/09/2026
|
A Apple lançou um novo conjunto de atualizações de segurança para os seus sistemas operativos, com o macOS Golden Gate 27 a corrigir 210 vulnerabilidades e o iOS 27 e iPadOS 27 cerca de 126 falhas. Aproximadamente 100 das vulnerabilidades são comuns aos sistemas móveis e desktop. No caso do iOS 27 e iPadOS 27, 20 das falhas afetam o kernel. As correções abrangem, no conjunto das diferentes plataformas, mais de 90 componentes, incluindo AppleKeyStore, Authentication Services, Foundation, Safe Browsing, Sandbox, Security, TCC e WebKit. A Apple atualizou também o macOS Tahoe 26.7, que resolve 153 CVE distintas. Entre estas encontram-se 26 vulnerabilidades no kernel que podem resultar em corrupção de memória, elevação de privilégios, encerramento do sistema e fugas de informação. Uma das falhas destacadas no iOS é a CVE-2026-64752, uma vulnerabilidade de corrupção de memória no CoreMedia, framework utilizado no processamento de conteúdos multimédia. Segundo Adam Boynton, Senior Enterprise Strategy Manager da Jamf, um atacante poderia explorar a falha através de uma imagem maliciosa apresentada ao utilizador. A Apple optou por remover o código vulnerável em vez de o corrigir. Kernel aumenta relevância das atualizaçõesPara Adam Boynton, mais importante do que o número de vulnerabilidades é a localização das falhas e a rapidez com que as organizações conseguem instalar as respetivas correções. “O número de correções no iOS 27 importa menos do que o local onde se encontram, e esta é uma atualização centrada no kernel, não no browser. Para as empresas, a questão é a mesma todos os meses de setembro. Quanto tempo demora uma correção disponibilizada pela Apple no primeiro dia a chegar a todos os dispositivos que acedem a dados empresariais?”, afirma. Acrescenta ainda que “esse intervalo costumava ser uma limitação e agora é uma escolha, porque o suporte desde o primeiro dia permite que todo o parque de dispositivos esteja atualizado em horas, em vez de semanas”. Além das principais versões, a tecnológica disponibilizou o iOS 26.7 e iPadOS 26.7, com correções para mais de 80 vulnerabilidades, e o macOS Sequoia 15.8, com mais de 150. O tvOS 27, watchOS 27 e visionOS 27 receberam igualmente dezenas de correções, enquanto o Safari 27 resolve seis falhas e o Xcode 27 uma. A Apple não refere qualquer exploração ativa das vulnerabilidades incluídas nestas atualizações e recomenda aos utilizadores a instalação das versões mais recentes dos seus sistemas operativos. |