Apple zveřejnil podrobné bezpečnostní změny pro macOS 27 Golden Gate, macOS Tahoe 26.7 i macOS Sequoia 15.8. Aktualizace opravují víc než 200 zranitelností, včetně chyb, které mohly vést k útoku s vyššími právy nebo ke vzdálenému spuštění kódu.
macOS 27 Golden Gate, ale i starší macOS Tahoe 26.7 a macOS Sequoia 15.8 dostaly mimořádně velkou dávku bezpečnostních oprav. Apple v nich řeší přes 200 zranitelností, z nichž část se týká přímo jádra systému, ochrany Gatekeeper i možnosti vzdáleného spuštění kódu. Pro uživatele to znamená jediné: pokud aktualizaci odkládáte, tentokrát je důvod přitlačit na brzdu opravdu slabý.
Aktuální cenu produktu Satechi 4portový USB-C Hub s PD najdete na Alze.
Co Apple v macOS 27 opravuje
Nejde o běžnou údržbovou aktualizaci. V seznamu oprav jsou chyby, které mohly útočníkovi umožnit obejít sandbox, získat root práva, upravovat chráněné systémové soubory nebo získat přístup k citlivým datům. Právě kombinace těchto problémů je důvod, proč Apple podobné balíky bezpečnostních změn vydává v takové šíři.
Z praktického hlediska je nejdůležitější, že některé zranitelnosti se netýkaly jen jedné konkrétní části systému. Apple opravuje i slabá místa v komponentách, jako je AVEVideoEncoder, UDF souborový systém nebo služby spojené s Bluetooth, CUPS a WebDAV. To jsou přesně ty scénáře, které mohou být zneužité při otevření škodlivého souboru, připojení k rizikové síti nebo práci s nakaženým zařízením v okolí.
Za zmínku stojí i to, že Apple v posledních bezpečnostních přehledech častěji zmiňuje výzkumníky z oblastí umělé inteligence, včetně týmů kolem OpenAI, NVIDIA nebo Anthropic. Neznamená to, že by se z macOS stal výhradně AI produkt, ale je vidět, že moderní bezpečnostní testování dnes probíhá výrazně širším způsobem než dřív.
Proč by měli aktualizovat i majitelé starších Maců
Dobrou zprávou je, že podobné opravy nedostává jen nejnovější systém. Apple poslal část stejných oprav také do macOS Tahoe 26.7 a macOS Sequoia 15.8, takže i uživatelé, kteří zůstávají na starších verzích, se mohou chránit proti řadě stejných hrozeb. V praxi je to důležité hlavně pro MacBooky a iMacy, které už nemíří na úplně nejnovější hlavní verzi systému.
Starší systém ale neznamená menší riziko. Naopak, pokud na Macu pracujete s citlivými dokumenty, připojujete se k firemním sítím nebo běžně otevíráte soubory z externích zdrojů, může být bezpečnostní aktualizace ještě důležitější než na novějším zařízení. Apple navíc u Sequoie přidal i opravu v ImageIO, kde mohl škodlivě upravený obrázek vést ke spuštění cizího kódu.
Pokud tedy na Macu čekáte s instalací aktualizací kvůli stabilitě nebo zvyku, tentokrát se vyplatí neotálet. Podobné opravy nebývají jen teoretické: zavírají cesty, které útočníci mohou zkoušet přes web, síťové protokoly nebo zpracování souborů. U Macu, který slouží k práci i osobním účtům, je právě tohle typ aktualizace, kterou má smysl nainstalovat co nejdřív.
Podrobnosti přinesl také 9to5mac.

Chcete k tomu něco dodat? Napište krátce proč.