A Apple lançou o iOS 27 e o iPadOS 27 em 14 de setembro de 2026, com mais de 120 entradas de segurança corrigidas. O pacote alcançou usuários no Brasil na mesma data e trata de problemas que, dependendo do componente e das condições do ataque, poderiam permitir execução arbitrária de código, acesso a privilégios de root, fuga do sandbox — a barreira que limita o alcance de um aplicativo — e exposição de dados sensíveis.

A atualização merece atenção mesmo para quem não está interessado nos novos recursos do sistema. O boletim cobre componentes centrais, incluindo o Kernel, núcleo responsável por funções fundamentais do sistema operacional, e o WebKit, motor usado para exibir conteúdo da web.

O que as correções de segurança resolvem

As mais de 120 entradas não equivalem automaticamente a mais de 120 vulnerabilidades únicas: componentes compartilhados entre iOS e iPadOS podem aparecer em diferentes registros. O número divulgado representa o volume de entradas e correções publicado para os dois sistemas.

Entre os impactos descritos pela Apple estão:

  • execução arbitrária de código;
  • elevação de privilégios até o Kernel ou root;
  • fuga do sandbox;
  • acesso ou exposição de dados sensíveis;
  • desvios de mecanismos de privacidade e autenticação;
  • exclusão de credenciais;
  • interceptação de tráfego de rede;
  • travamentos provocados por arquivos maliciosos;
  • ataques de negação de serviço.

No caso do Kernel, algumas falhas poderiam permitir que um aplicativo malicioso obtivesse privilégios de root, revelasse ou corrompesse memória do Kernel ou identificasse a disposição dessa memória. Já as correções do WebKit tratam de conteúdo web malicioso, falhas capazes de permitir cross-site scripting universal por meio de um arquivo web criado para esse fim, travamentos do Safari e divulgação de informações sensíveis.

Quais aparelhos recebem o iOS 27 e o iPadOS 27

O iOS 27 é compatível com o iPhone 11 e modelos posteriores. No iPad, a Apple lista as seguintes famílias e gerações:

SistemaDispositivos compatíveisData de lançamentoEscopo de segurança
iOS 27iPhone 11 e modelos posteriores14 de setembro de 2026Mais de 120 entradas de segurança abrangendo componentes como Kernel e WebKit
iPadOS 27iPad Pro de 12,9 polegadas (4ª geração e posteriores); iPad Pro de 11 polegadas (2ª geração e posteriores); iPad Air (4ª geração e posteriores); iPad (9ª geração e posteriores); iPad mini (6ª geração e posteriores)14 de setembro de 2026Mais de 120 entradas de segurança abrangendo componentes como Kernel e WebKit

A compatibilidade do sistema não deve ser confundida com a disponibilidade de cada recurso novo. Para o boletim de segurança, o ponto prático é mais direto: se o aparelho está dentro dessas famílias, ele faz parte do grupo compatível com a atualização correspondente.

E quem continua no iOS 26.7?

A Apple também lançou o iOS 26.7 e o iPadOS 26.7 em 14 de setembro de 2026. Essas versões atendem usuários que permanecem na geração anterior do sistema, mas não devem ser tratadas como se tivessem exatamente o mesmo conjunto de correções do iOS 27 e do iPadOS 27.

As duas linhas são atualizações de segurança separadas. Portanto, receber o iOS 26.7 não significa automaticamente receber cada correção publicada para o iOS 27; a cobertura depende da versão e do boletim correspondente.

As falhas foram exploradas em ataques?

O boletim não identifica uma vulnerabilidade do iOS 27 ou do iPadOS 27 como explorada em ataques. Essa formulação descreve o que foi indicado nas divulgações do boletim, mas não permite concluir que nenhuma das falhas tenha sido explorada.

Para quem usa um iPhone ou iPad compatível, a decisão prática é simples: instale a atualização de segurança oferecida para a versão do sistema do aparelho. O iOS 27 e o iPadOS 27 ampliam a proteção com mais de 120 correções; quem permanece na linha anterior deve aplicar o iOS 26.7 ou o iPadOS 26.7 quando essa for a versão disponibilizada para o dispositivo.