A Apple liberou o iOS 26.6 para o iPhone, trazendo uma lista com quase 90 correções de segurança. A atualização é uma das últimas antes do iOS 27 e chega com poucas novidades, mas com um pacote pesado de correções de bugs. O update também prepara o terreno para alguns recursos da Siri que devem estrear na próxima versão do sistema.
A empresa não detalha as falhas corrigidas para dar tempo aos usuários de atualizarem antes que criminosos virtuais explorem as informações. Especialistas afirmam que as correções no WebKit, motor que roda o navegador Safari, podem ter o maior impacto. Daniel Card, consultor de cibersegurança da Xservus Limited, destaca que os problemas baseados em navegador têm maior chance de serem explorados por invasores.
O iOS 26.6 resolve uma vulnerabilidade que poderia permitir a falsificação da interface do usuário, conhecida como UI spoofing, caso a pessoa visite um site com conteúdo malicioso. A atualização também corrige problemas no Kernel, o coração do sistema operacional. Uma das falhas mais preocupantes poderia permitir que um invasor remoto burlasse filtros de rede, enquanto outra poderia dar acesso a dados confidenciais do usuário.
Correções no Kernel e no ImageIO
Das correções do iOS 26.6, 19 estão no kernel, mas a maioria exige que o invasor já tenha um código rodando no dispositivo, segundo Adam Boynton, gerente sênior de estratégia empresarial da Jamf. “A Apple observa que um usuário remoto pode ser capaz de corromper a memória do kernel, e o fato de ser remoto muda consideravelmente a relação de custo-benefício de uma cadeia de ataque”, explica.
As correções do WebKit podem proteger contra ataques sofisticados de spyware. “A matéria-prima para spywares direcionados é a corrupção de memória do motor do navegador, e essas cadeias de ataque são caras o suficiente para serem direcionadas a pessoas específicas, como altos executivos, jornalistas”, afirma Boynton.
Outro problema grave corrigido é uma vulnerabilidade de estouro de inteiro no ImageIO, em que o processamento de uma imagem maliciosa pode levar à execução de código arbitrário. “Temos a tendência de achar que fotos são inofensivas, mas o celular precisa processar cada imagem que recebe”, diz Jake Moore, consultor global de cibersegurança da ESET. “Embora a Apple não tenha dito que nenhuma dessas falhas tenha sido explorada na prática, ela está certíssima em corrigir as brechas antes que se tornem um vetor de ataque em potencial.”
Outras correções fecharam o cerco contra aplicativos que acessavam dados que não deveriam. A IA Claude, da Anthropic, recebeu os créditos por encontrar uma das falhas. A CVE-2026-64757 foi creditada a “Milad Nasr e Nicholas Carlini com Claude, Anthropic”.
Bateria e disponibilidade
Os primeiros relatos sobre o iOS 26.6 são animadores, com usuários do Reddit afirmando que a atualização resolveu os problemas de consumo excessivo de bateria do iOS 26.5.2. Um usuário disse que o update “corrigiu todos os problemas de bateria e aquecimento”. Outro comentarista concordou: “A diferença entre o 26.5.2 e o 26.6 é gritante. Antes, o meu 17 Pro ficava pelando de quente. Agora está totalmente normal”.
A atualização beneficia os iPads também. Um usuário relatou que o sistema roda mais liso e a bateria dura mais. Mas a melhoria não é unanimidade. “Para mim não rolou. Os problemas de bateria continuam horríveis”, relatou outro usuário.
O iOS 26.6 é enxuto em novos recursos, trazendo apenas um ajuste nos Contatos Bloqueados com um alerta para quando o usuário bloqueia contatos demais. A Apple afirma que o update “otimiza a indexação do Spotlight para preparar o terreno para o iOS 27”. Essa preparação serve para abrir alas para a IA da Siri no iOS 27, que vai depender da indexação do iPhone.
Junto do iOS 26.6, a Apple disponibilizou o macOS Tahoe 26.6, o macOS Sequoia 15.7.8 e o macOS Sonoma 14.8.8 para Macs. O tvOS 26.6 já está disponível para Apple TV HD e Apple TV 4K, assim como o watchOS 26.6 para Apple Watch Series 6 e posteriores, o visionOS 26.6 para o Apple Vision Pro, e o Safari 26.6 para macOS Sonoma e macOS Sequoia. A lista de patches para Mac é extensa, com cerca de 100 códigos CVE catalogados.
Não houve atualização de segurança do iOS 18 para dispositivos mais antigos. Isso pode ter acontecido porque o iOS 26 está prestes a se tornar a versão “legada” assim que o iOS 27 for lançado. Não sai um update para o iOS 18 desde maio, quando a Apple liberou o iOS 26.5. O iOS 26.6 e o iPadOS 26.6 estão disponíveis para iPhone 11 e posteriores, iPad Pro de 12,9 polegadas (3ª geração e posteriores), iPad Pro de 11 polegadas (1ª geração e posteriores), iPad Air (3ª geração e posteriores), iPad (8ª geração e posteriores) e iPad mini (5ª geração e posteriores).