Apple wydało 14 września 2026 roku systemy iOS 27 i iPadOS 27. Towarzyszący im biuletyn bezpieczeństwa obejmuje ponad 120 wpisów dotyczących luk w wielu komponentach — od jądra systemu po WebKit. Aktualizacja jest dostępna w Polsce dla zgodnych iPhone’ów, a iOS 27 obsługuje modele od iPhone’a 11 wzwyż.

Sformułowanie „ponad 120 poprawek” oznacza liczbę wpisów w biuletynie. Nie należy traktować jej jako dokładnej liczby unikalnych luk po usunięciu ewentualnych powtórzeń między iOS i iPadOS.

Jakie problemy bezpieczeństwa naprawia Apple

Zakres poprawek jest szeroki. Opisy dotyczą między innymi możliwości wykonania dowolnego kodu, uzyskania uprawnień roota lub jądra systemu, wyjścia poza piaskownicę oraz dostępu do wrażliwych danych. Piaskownica to mechanizm, który ogranicza aplikacji dostęp do reszty systemu — jej obejście może więc zwiększyć skutki ataku.

Biuletyn obejmuje także błędy związane z prywatnością, uwierzytelnianiem, usuwaniem danych uwierzytelniających, przechwytywaniem ruchu sieciowego i odmową usługi. W tym ostatnim przypadku odpowiednio spreparowany plik lub żądanie może doprowadzić do awarii albo zablokowania określonej funkcji.

W jądrze systemu opisano między innymi problemy, które w określonych warunkach mogły pozwolić złośliwej aplikacji uzyskać uprawnienia roota, ujawnić pamięć jądra, uszkodzić ją albo określić jej układ. Z kolei poprawki WebKit dotyczą między innymi złośliwej zawartości internetowej, awarii Safari, ujawnienia poufnych informacji i uniwersalnego cross-site scriptingu wywołanego spreparowanym archiwum internetowym.

Które iPhone’y i iPady otrzymują aktualizację

Apple wymienia następujące urządzenia zgodne z iOS 27 i iPadOS 27:

SystemObsługiwane urządzeniaData wydaniaZakres poprawek bezpieczeństwa
iOS 27iPhone 11 i nowsze14 września 2026 r.Ponad 120 wpisów dotyczących między innymi wykonania kodu, uprawnień, prywatności, danych i WebKit
iPadOS 27iPad Pro 12,9 cala, 4. generacji i nowsze; iPad Pro 11 cali, 2. generacji i nowsze; iPad Air 4. generacji i nowsze; iPad 9. generacji i nowsze; iPad mini 6. generacji i nowsze14 września 2026 r.Ponad 120 wpisów dotyczących między innymi wykonania kodu, uprawnień, prywatności, danych i WebKit

Zgodność z systemem nie oznacza, że każdy model jest narażony na identyczny zestaw problemów. Zakres zależy od komponentów obecnych na danym urządzeniu, ale oba systemy zostały objęte wspólnym biuletynem bezpieczeństwa.

iOS 26.7 i iPadOS 26.7 to osobna gałąź aktualizacji

Apple wydało tego samego dnia również iOS 26.7 i iPadOS 26.7 dla użytkowników pozostających przy poprzedniej głównej wersji systemu. To osobne aktualizacje bezpieczeństwa, a nie po prostu inna nazwa iOS 27.

Starsza gałąź otrzymała własne poprawki, między innymi dotyczące ImageIO, jądra systemu, IOGPUFamily, CoreMedia Video Toolbox i WebKit. Nie należy jednak zakładać, że iOS 26.7 i iPadOS 26.7 zawierają każdy problem naprawiony w iOS 27 i iPadOS 27. Użytkownik wybierający starszą wersję powinien kierować się aktualizacją przeznaczoną dla jego urządzenia i gałęzi systemu.

Czy luki były wykorzystywane w atakach

Biuletyn i opisy jego zawartości nie wskazują luki w iOS 27 ani iPadOS 27 jako wykorzystanej w atakach. Taki brak informacji nie przesądza jednak, że do wykorzystania którejś z luk nie doszło.

Dla użytkownika praktyczny wniosek jest prosty: jeśli iPhone lub iPad oferuje odpowiednią aktualizację bezpieczeństwa, warto ją zainstalować. W przypadku urządzeń pozostających na poprzedniej głównej gałęzi należy sprawdzić iOS 26.7 lub iPadOS 26.7, pamiętając, że zakres tych poprawek nie został przedstawiony jako równoważny iOS 27 oraz iPadOS 27.