Apple u iOS 27 a iPadOS 27 nasadil mimořádně rozsáhlou bezpečnostní aktualizaci. Balík oprav řeší přes 120 zranitelností včetně problémů, které mohly vést k úniku dat, obejití ochrany nebo spuštění cizího kódu.
iOS 27 a iPadOS 27 nejsou jen další pravidelné aktualizace. Apple v nich uzavírá víc než 120 bezpečnostních chyb, z nichž část zasahovala do citlivých míst systému včetně jádra, ochrany soukromí, Keychainu i webového jádra WebKit. Pro uživatele to znamená jediné: instalaci není radno odkládat.
Velký zásah do jádra systému, soukromí i WebKitu
Seznam oprav je letos mimořádně široký a ukazuje, jak moc je moderní iPhone nebo iPad závislý na drobných komponentách na pozadí. Některé chyby mohly aplikaci umožnit číst citlivá data, jiné obcházet oprávnění, získat přístup k informacím o instalovaných aplikacích nebo v horším případě zasáhnout do paměti jádra. To už nejsou drobnosti, ale typ zranitelností, které se v praxi často snaží využít cílené útoky nebo škodlivé aplikace.
Významná část oprav míří také na WebKit, tedy technologii, na které stojí Safari i mnoho částí zobrazení webového obsahu v aplikacích. Právě tady Apple opravuje chyby, které mohly vést k pádu Safari, úniku dat nebo v krajním případě k spuštění škodlivého kódu při zpracování upraveného webového obsahu. Pro běžného uživatele to není vidět, ale právě webový engine bývá častým vstupním bodem pro útoky.
Apple zároveň opravil problémy spojené s fotografiemi, fonty, videem, archivy, 3D modely, Bluetooth i přístupem k systémovým souborům. V praxi to znamená, že nebezpečí nemusí přijít jen z internetu, ale i z běžně vypadajícího souboru, přílohy nebo aplikace, která pracuje s daty na pozadí.
Pro české uživatele je důležitá i starší kompatibilita
Dobrou zprávou je, že Apple cílí na širokou skupinu zařízení: iPhone 11 a novější, iPad Pro od čtvrté generace, iPad Air od čtvrté generace, iPad 9. generace i iPad mini 6. generace a novější. To v praxi znamená, že bezpečnostní balík se netýká jen úplně nejnovějších modelů, ale i poměrně starých přístrojů, které jsou stále běžně v provozu.
Pro uživatele v Česku je podstatné hlavně to, že tyto chyby často nesouvisí s konkrétním regionem. Týkají se jádra systému, aplikací, webového prohlížeče i oprávnění, takže riziko je stejné bez ohledu na to, zda telefon používáte doma, v kanceláři nebo na veřejné síti. Pokud na iPhonu máte bankovní aplikace, pracovní e-maily, přístup k firemním účtům nebo citlivé soukromé údaje, aktualizace má jasný praktický přínos.
Apple současně vydal i bezpečnostní opravy pro starší větve iOS 26.7 a iPadOS 26.7, kde přibyly další záplaty pro ImageIO, kernel, IOGPUFamily, CoreMedia, Video Toolbox a WebKit. Jinými slovy: i pokud ještě nepřecházíte na iOS 27, není důvod zůstávat bez oprav. V obou případech platí, že největší riziko není samotná aktualizace, ale odkládání instalace.
Pokud vás téma zajímá víc, přečtěte si také iOS 27.1 dorazí už v říjnu a přidá nové Siri i opravy, které Apple odložil z první verze a HomePod 27 přidává AutoMix pro Apple Music a rychlejší AirPlay.
Podrobnosti přinesl také 9to5mac.

Chcete k tomu něco dodat? Napište krátce proč.