iOS/MacOS 27 logo

Uppdatera din Iphone och Mac – Apple täpper till 29 säkerhetshål

Apple har släppt IOS 26.6.1, IpadOS 26.6.1 och macOS Tahoe 26.6.2. Uppdateringarna åtgärdar sammanlagt 29 redovisade sårbarheter i bland annat WebKit, systemkärnan och Apples bildhantering.

Ett av säkerhetshålen kunde låta en manipulerad bild köra främmande kod. Ett annat gjorde det möjligt för en angripare med kontroll över nätverket att kringgå IPSec-autentisering och avlyssna trafik på en Iphone.

Apple uppger inte att någon av sårbarheterna har utnyttjats aktivt. Det finns alltså inga belägg för att uppdateringen stoppar en pågående attack, men användare bör ändå installera den så snart som möjligt.

Manipulerad bild kunde köra kod

En av de allvarligare sårbarheterna finns i ImageIO, den del av operativsystemet som hanterar olika bildformat.

Ett heltalsfel kunde göra det möjligt att köra godtycklig kod när enheten behandlade en manipulerad bild. Problemet har rättats genom förbättrad kontroll av informationen som skickas till systemet. Det betyder inte att alla bilder från okända avsändare automatiskt var farliga. En angripare skulle behöva skapa en fil som är särskilt anpassad för att utnyttja felet.

Eftersom bilder kan visas i många appar är den här typen av sårbarhet ändå viktig att täppa till.

Nätverkstrafik kunde avlyssnas

IOS-uppdateringen innehåller även en rättning för telefonidelen av systemet. En angripare med en privilegierad position i nätverket kunde i vissa situationer kringgå IPSec-autentisering och fånga upp nätverkstrafik. Det innebär att angriparen först behövde ha en hög grad av kontroll över nätverket som enheten var ansluten till.

Sårbarheten gjorde alltså inte att vem som helst på internet kunde avlyssna en Iphone. Den kunde däremot vara användbar i exempelvis ett manipulerat eller komprometterat nätverk.

21 säkerhetshål finns i WebKit

Av de 29 redovisade sårbarheterna berör 21 WebKit, webbläsarmotorn som används av Safari och stora delar av Apples operativsystem.

Felen kunde bland annat orsaka minneskorruption, få Safari att krascha eller avslöja känslig information. Ett av problemen kunde låta en illvillig webbplats komma åt uppgifter från användarens webbhistorik.

Alla WebKit-fel leder inte till att en angripare kan ta över enheten. Flera av dem resulterar främst i krascher. Eftersom WebKit behandlar innehåll från webben är det ändå en särskilt utsatt del av systemet.

Det kan räcka att besöka en manipulerad webbplats för att webbläsaren ska försöka behandla det skadliga innehållet.

Codex Security hittade nio av felen

Nio av sårbarheterna har hittats av OpenAI Codex Security. Verktyget använder AI för att analysera kod och upptäcka möjliga säkerhetsproblem. I Apples dokument krediteras det för flera fel i WebKit, däribland minnesproblem och buggar som kunde få Safari eller en webbprocess att krascha.

Det innebär inte att uppdateringen är skapad av OpenAI. Apple har utvecklat och distribuerat rättningarna, medan Codex Security har hjälpt till att identifiera problemen.

Den stora mängden AI-upptäckta buggar visar samtidigt hur automatiserade granskningsverktyg kan hitta fel som tidigare krävde tidskrävande manuell analys.

Äldre Iphone och Ipad får separat uppdatering

IOS 26.6.1 kan installeras på Iphone 11 och senare modeller. Uppdateringen finns även för kompatibla Ipad-enheter med IpadOS 26.

Apple har dessutom släppt IOS 18.7.10 och IpadOS 18.7.10 för vissa äldre enheter som inte kan köra version 26. Det omfattar bland annat Iphone XS, Iphone XS Max och Iphone XR.

För Mac gäller macOS Tahoe 26.6.2. Apple släppte inte motsvarande nya uppdateringar för macOS Sequoia och Sonoma den 17 augusti. Macar som fortfarande använder ett äldre system kan därför sakna vissa fix. Det är klokt att kontrollera vilka uppdateringar Apple erbjuder för den aktuella modellen.

Så installerar du uppdateringen

På Iphone och Ipad finns uppdateringen under: Inställningar → Allmänt → Programuppdatering

På en Mac öppnar du: Systeminställningar → Allmänt → Programuppdatering

Enheten kan behöva startas om när installationen är klar. Det är också bra att göra en säkerhetskopia innan större systemuppdateringar, även om dessa versioner främst innehåller säkerhetsrättningar.

Inga kända aktiva attacker

Apple skriver inte att någon av de 29 sårbarheterna har utnyttjats aktivt. Uppdateringen bör därför inte beskrivas som en panikåtgärd mot ett pågående angrepp.

När Apple offentliggör sina säkerhetsdokument får även potentiella angripare information om vilka delar av systemet som varit sårbara. Enheter som inte har uppdaterats kan därför bli intressantare mål efter att rättningarna har släppts.

Det finns med andra ord ingen anledning till panik – men heller ingen bra anledning att skjuta upp installationen.

Källor: Apples säkerhetsdokument för IOS och IpadOS 26.6.1 och macOS Tahoe 26.6.2, båda publicerade den 17 augusti 2026. Apple har inte uppgett att någon av de rättade sårbarheterna har utnyttjats aktivt.

Mer från författaren

Vision Pro M5

Apple skär ned Siri- och Vision-teamet – över 200 tjänster försvinner

iPhone skärm med en batterikon

10 enkla knep som ger din iPhone bättre batteritid