Apple vydal naléhavou várku oprav. iPhone může odhalit data i spustit kód z obrázku
Autor: Martin Břeň
Apple v pondělí 17. srpna 2026 uvolnil novou bezpečnostní vlnu pro
své současné i starší systémy. Na první pohled vypadají čísla verzí
nenápadně: iOS 26.6.1, iPadOS 26.6.1, macOS Tahoe 26.6.2 a také iOS
18.7.10 s iPadOS 18.7.10. Pod seznamem změn se však skrývají opravy,
které sahají od úniku citlivých informací až po možnost spuštění cizího
kódu při zpracování obrázku.
Tohle není aktualizace, kterou má smysl nechávat týdny čekat. Apple
ve svých bezpečnostních dokumentech neuvádí, že by některá z nově
opravených chyb byla aktivně zneužívána. Samotný dopad zranitelností je
ale dost vážný na to, aby uživatelé instalaci zbytečně neodkládali.
Obrázek jako cesta ke
spuštění kódu
Jedna z nejvýraznějších oprav se týká frameworku ImageIO, který
systém používá při práci s obrazovými soubory. Chyba CVE-2026-65346
mohla podle Applu vést při zpracování obrázku ke spuštění libovolného
kódu. Příčinou bylo přetečení celého čísla a Apple problém odstranil
důslednější kontrolou vstupních dat.
V praxi je důležité, že uživatel nemusí vědět, která aplikace zrovna
systémovou komponentu používá. ImageIO je součástí operačního systému a
pracuje na pozadí v různých situacích. Bezpečnostní aktualizace proto
chrání celé zařízení, nikoli jen aplikaci Fotky.
Další chyba v téže části systému mohla při zpracování obrázku
způsobit odmítnutí služby. Nejde tedy jen o soukromí, ale také o
stabilitu zařízení.
Citlivá data, jádro a síťový
provoz
Apple opravil také problém v audiokomponentě, kvůli němuž mohla
aplikace získat citlivé informace. U iPhonů a iPadů je v seznamu rovněž
chyba telefonní části systému: útočník ve výhodné pozici v síti mohl
obejít ověření IPSec a zachytit síťový provoz.
Několik dalších oprav míří do jádra systému. Apple popisuje možnosti
pádu zařízení, čtení paměti jádra nebo poškození paměti. Tyto formulace
mohou působit technicky, ale jádro stojí v samém středu zabezpečení iOS,
iPadOS a macOS. Chyba na této úrovni proto obvykle patří mezi problémy,
které bezpečnostní týmy berou velmi vážně.
Safari dostalo
mimořádně dlouhý seznam záplat
Velkou část bezpečnostního dokumentu zabírá WebKit, tedy vykreslovací
jádro Safari a webového obsahu v dalších aplikacích. Opravy řeší pády,
poškození paměti, neočekávané ukončení procesu i únik citlivých dat při
návštěvě škodlivě připraveného webu.
To je důvod, proč nestačí říct, že člověk Safari nepoužívá. WebKit se
může uplatnit také při otevření webového náhledu uvnitř jiné aplikace.
Aktualizovaný systém je proto důležitější ochranou než pouhá změna
výchozího prohlížeče.
Zajímavostí je, že u řady webových oprav Apple uvádí mezi nálezci
také bezpečnostní výzkumníky využívající nástroje umělé inteligence. To
nic nemění na riziku pro uživatele, ukazuje to ale, jak rychle se mění
samotné hledání zranitelností.
Apple nezapomněl ani na
starší iPhony
Majitelé iPhonů XS, XS Max a XR dostali iOS 18.7.10. Tato větev
systému obsahuje širší balík starších bezpečnostních oprav. Apple v
dokumentaci zmiňuje mimo jiné chyby AirDropu, kontaktů, souborového
systému, jádra, multimédií i WebKitu.
Pro majitele starších zařízení je to důležitý signál: telefon už
nemusí dostávat nejnovější funkce, ale bezpečnostní servis stále
pokračuje. Aktualizace iOS 18.7.10 je dostupná právě pro modely, které
na současnou hlavní větev systému nepřešly.
Mac dostal stejný základ
oprav
macOS Tahoe 26.6.2 přebírá řadu stejných bezpečnostních změn jako iOS
26.6.1. Opravuje ImageIO, únik citlivých informací přes audiokomponentu,
chyby jádra i množství problémů ve WebKitu.
Apple zároveň uvádí, že tyto záplaty byly nejprve dostupné v
betaverzích macOS 27 Golden Gate. Nyní se dostaly také k uživatelům
stabilního systému, kteří nechtějí testovat vývojové sestavení. Podobně
byly některé opravy pro iPhone nejprve součástí betaverzí iOS 27.
Co udělat hned teď
Na iPhonu a iPadu otevřete Nastavení → Obecné → Aktualizace
softwaru. Na Macu přejděte do Nastavení systému →
Obecné → Aktualizace softwaru. Před instalací je rozumné
dokončit zálohu a zařízení připojit k napájení.
Pokud aktualizaci nevidíte, zkontrolujte, zda nemáte vybraný beta
kanál nebo firemní profil, který distribuci systému řídí. Firemní
správci by měli věnovat pozornost zejména zařízením, na nichž uživatelé
pracují s citlivými daty nebo která jsou přístupná z internetu.
Bezpečnostní aktualizace obvykle nepřinesou novou ikonu ani funkci,
kterou by bylo možné předvést přátelům. Tentokrát ale opravují přesně ty
části systému, na nichž stojí soukromí i stabilita zařízení. To je dost
dobrý důvod instalovat je co nejdříve.
