Apple ha alçat noves actualitzacions amb moltes novetats, en iOS 26.1, iPadOS 26.1, macOS Tahoe 26.1 o watchOS 26.1 s'han trobat millores interessants. Però, a més de totes aquestes novetats visibles, aquestes actualitzacions també solucionen errors crítics de seguretat que no es veuen però que són gairebé més importants.
Apple és completament transparent i informa amb cada actualització dels errors que se solucionen. En aquest cas tenim més de 40 errors de seguretat que se solucionen amb aquestes versions.
A la taula següent hem recollit alguns dels errors les importants que s'han solucionat amb iOS 26.1, tot i que al web d'Apple tens una llista completa amb tots ells:
| Component | Impacte | Descripció |
|---|---|---|
| Accessibility | Una app podria identificar quines altres apps té instal·lades l'usuari. | Es va solucionar un problema de permisos amb restriccions addicionals. |
| Apple Account | Una app maliciosa podria capturar captures de pantalla d'informació sensible en vistes integrades. | Es va solucionar un problema de privadesa mitjançant verificacions millorades. |
| Apple Neural Engine | Una app podria causar la terminació inesperada del sistema o corrompre la memòria del kernel. | Es va solucionar amb una millor gestió de memòria. |
| Apple TV Remote | Una app maliciosa podria rastrejar els usuaris entre instal·lacions. | Es va corregir amb una millor gestió de catxés. |
| AppleMobileFileIntegrity | Una app podria accedir a dades d'usuari protegides. | Es va solucionar amb una validació millorada d'enllaços simbòlics. |
| Assets | Una app podria escapar del seu sandbox. | Es va solucionar amb millores en els permisos d'execució. |
| Audio | Un atacant amb accés físic a un dispositiu desbloquejat emparellat amb un Mac podria veure informació sensible als registres del sistema. | Es va solucionar mitjançant una millor ocultació de dades als registres. |
| Camera | Una app podria conèixer informació sobre la vista de càmera abans d'obtenir-hi accés. | Es va corregir un problema lògic amb verificacions millorades. |
| CloudKit | Una app podria escapar del seu sandbox. | Es va solucionar amb una validació millorada d'enllaços simbòlics. |
| Contacts | Una app podria accedir a dades sensibles de l'usuari. | Es va solucionar amb una millor ocultació de dades als registres. |
| Control Center | Un atacant podria veure contingut restringit des de la pantalla bloquejada. | Es va solucionar amb restriccions addicionals de permisos. |
| CoreServices | Una app podria enumerar les apps instal·lades per l'usuari. | Es va solucionar amb restriccions addicionals de permisos. |
| CoreText | Processar un fitxer multimèdia maliciós podria causar el tancament inesperat d'una app o corrupció de memòria. | Es va solucionar amb una validació millorada d'entrades. |
| FileProvider | Una app podria accedir a dades sensibles de l'usuari. | Es va solucionar mitjançant una millor gestió d'estats d'autorització. |
| Find My | Una app podria identificar o rastrejar l'usuari (empremta digital). | Es va solucionar movent les dades sensibles. |
| Installer | Una app podria identificar l'usuari (empremta digital). | Es va solucionar amb restriccions addicionals de permisos. |
| Kernel | Una app podria causar la terminació inesperada del sistema. | Es va solucionar amb una millor gestió de memòria. |
| libxpc | Una app aïllada podria observar connexions de xarxa de tot el sistema. | Es va solucionar amb més restriccions al sandbox. |
| Mail Drafts | Contingut remot podria carregar-se fins i tot amb l'opció de càrrega desactivada. | Es va solucionar afegint lògica addicional. |
| MallocStackLogging | Una app podria accedir a dades sensibles de l'usuari. | Es va solucionar validant millor les variables d'entorn. |
| Model I/O | Processar fitxers multimèdia maliciosos podria causar el tancament inesperat d'apps o corrupció de memòria. | Es va solucionar amb una verificació millorada de límits. |
| Multi-Touch | Un dispositiu HID maliciós podria provocar el tancament inesperat d'un procés. | Es va solucionar amb millors verificacions de límits. |
| Notes | Una app podria accedir a dades sensibles de l'usuari. | Es va solucionar eliminant el codi vulnerable. |
| On-device Intelligence | Una app podria identificar l'usuari (empremta digital). | Es va solucionar eliminant dades sensibles. |
| Photos | Una app podria accedir a dades sensibles de l'usuari. | Es va solucionar amb un millor maneig de fitxers temporals. |
| Safari | Visitar un lloc web maliciós podria provocar suplantació de la barra d'adreces. | Es va solucionar amb verificacions millorades. |
| Safari | Visitar un lloc web maliciós podria provocar suplantació de la interfície d'usuari. | Es va solucionar amb una millor gestió d'estat. |
| Safari | Una app podria eludir certes preferències de privadesa. | Es va solucionar eliminant dades sensibles. |
| Sandbox Profiles | Una app podria accedir a dades sensibles de l'usuari. | Es va solucionar amb una millor gestió de les preferències de l'usuari. |
| Siri | El dispositiu podria fallar persistentment en bloquejar-se. | Es va solucionar millorant la gestió d'estat. |
| Status Bar | Un atacant amb accés físic a un dispositiu bloquejat podria veure informació sensible. | Es va solucionar amb verificacions lògiques millorades. |
| Stolen Device Protection | Un atacant amb accés físic podria desactivar la protecció de dispositiu robat. | Es va solucionar afegint lògica addicional. |
| Text Input | Els suggeriments del teclat podrien mostrar informació sensible a la pantalla bloquejada. | Es va solucionar restringint opcions en dispositius bloquejats. |
| WebKit (varios) | Contingut web maliciós podria causar tancaments inesperats, corrupció de memòria, fugues de dades o permetre el registre de pulsacions. | Es va solucionar amb millores en la gestió de memòria, validació d'entrades, restriccions i comprovacions addicionals. |
| WebKit Canvas | Un lloc web podria extreure dades d'imatges d'altres orígens. | Es va solucionar millorant el maneig de catxés. |
Tots aquests errors afectaven els iPhone 11 i posteriors, iPad Pro de 12,9 polzades (3a generació i posteriors), iPad Pro de 11 polzades (1a generació i posteriors), iPad Air (3a generació i posteriors), iPad (8a generació i posteriors) i iPad mini (5a generació i posteriors). S'han solucionat amb iOS 26.1 i amb iPadOS 26.1. Per la qual cosa recomanem instal·lar aquesta actualització com més aviat millor.