Threats

Apple corrige mais de 200 falhas no macOS

As novas versões dos sistemas operativos da Apple corrigem centenas de vulnerabilidades, incluindo falhas no kernel que permitem elevar privilégios ou provocar fugas de informação

17/09/2026

Apple corrige mais de 200 falhas no macOS
JCM / AdobeStock

A Apple lançou um novo conjunto de atualizações de segurança para os seus sistemas operativos, com o macOS Golden Gate 27 a corrigir 210 vulnerabilidades e o iOS 27 e iPadOS 27 cerca de 126 falhas. Aproximadamente 100 das vulnerabilidades são comuns aos sistemas móveis e desktop.

No caso do iOS 27 e iPadOS 27, 20 das falhas afetam o kernel. As correções abrangem, no conjunto das diferentes plataformas, mais de 90 componentes, incluindo AppleKeyStore, Authentication Services, Foundation, Safe Browsing, Sandbox, Security, TCC e WebKit.

A Apple atualizou também o macOS Tahoe 26.7, que resolve 153 CVE distintas. Entre estas encontram-se 26 vulnerabilidades no kernel que podem resultar em corrupção de memória, elevação de privilégios, encerramento do sistema e fugas de informação.

Uma das falhas destacadas no iOS é a CVE-2026-64752, uma vulnerabilidade de corrupção de memória no CoreMedia, framework utilizado no processamento de conteúdos multimédia. Segundo Adam Boynton, Senior Enterprise Strategy Manager da Jamf, um atacante poderia explorar a falha através de uma imagem maliciosa apresentada ao utilizador. A Apple optou por remover o código vulnerável em vez de o corrigir.

Kernel aumenta relevância das atualizações

Para Adam Boynton, mais importante do que o número de vulnerabilidades é a localização das falhas e a rapidez com que as organizações conseguem instalar as respetivas correções.

“O número de correções no iOS 27 importa menos do que o local onde se encontram, e esta é uma atualização centrada no kernel, não no browser. Para as empresas, a questão é a mesma todos os meses de setembro. Quanto tempo demora uma correção disponibilizada pela Apple no primeiro dia a chegar a todos os dispositivos que acedem a dados empresariais?”, afirma.

Acrescenta ainda que “esse intervalo costumava ser uma limitação e agora é uma escolha, porque o suporte desde o primeiro dia permite que todo o parque de dispositivos esteja atualizado em horas, em vez de semanas”.

Além das principais versões, a tecnológica disponibilizou o iOS 26.7 e iPadOS 26.7, com correções para mais de 80 vulnerabilidades, e o macOS Sequoia 15.8, com mais de 150. O tvOS 27, watchOS 27 e visionOS 27 receberam igualmente dezenas de correções, enquanto o Safari 27 resolve seis falhas e o Xcode 27 uma.

A Apple não refere qualquer exploração ativa das vulnerabilidades incluídas nestas atualizações e recomenda aos utilizadores a instalação das versões mais recentes dos seus sistemas operativos.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.