A Apple liberou nesta semana o iOS 26.6, uma atualização para o iPhone que chega acompanhada de uma extensa lista com quase 90 correções de segurança. O update é uma das últimas grandes atualizações antes do lançamento do iOS 27 e traz poucas novidades visíveis, mas um pacote robusto de correções de bugs e ajustes internos.
A empresa não detalha publicamente as falhas corrigidas para dar tempo aos usuários de atualizarem seus aparelhos antes que criminosos virtuais explorem as brechas. Especialistas apontam que as correções no WebKit, o motor que alimenta o navegador Safari, são as mais relevantes para o usuário comum.
Correções de segurança no WebKit e no Kernel
Daniel Card, consultor de cibersegurança da Xservus Limited, afirma que os problemas baseados no navegador têm maior chance de serem explorados por invasores. O iOS 26.6 resolve, por exemplo, uma vulnerabilidade que permitia a falsificação da interface do usuário (UI spoofing) ao visitar sites com conteúdo malicioso.
A atualização também corrige falhas no Kernel, o núcleo do sistema operacional. Uma delas poderia permitir que um invasor remoto burlasse filtros de rede, enquanto outra possibilitava que um aplicativo acessasse dados confidenciais do usuário. Das correções, 19 estão no kernel, mas a maioria exige que o atacante já tenha um código rodando no aparelho, segundo Adam Boynton, gerente sênior da empresa de segurança Jamf.
Boynton explica que uma falha que permite a corrupção da memória do kernel à distância muda a relação de custo-benefício para uma cadeia de ataque. As correções no WebKit também ajudam a proteger contra ataques de spyware, que costumam explorar falhas de memória no motor do navegador para atingir alvos específicos, como executivos e jornalistas.
Outro problema grave corrigido é uma vulnerabilidade de estouro de inteiro no ImageIO, em que o processamento de uma imagem maliciosa pode levar à execução de código arbitrário. Jake Moore, consultor global da ESET, alerta que imagens precisam ser processadas pelo celular e, se houver uma falha nesse processo, a foto pode se tornar o próprio vetor de ataque. A Apple não informou se essas falhas foram exploradas na prática.
Bugs de permissões e crédito para IA
As correções também fecharam brechas que permitiam que aplicativos acessassem dados sem autorização. “Muitas vezes trata-se de abuso de permissões por parte de aplicativos aparentemente inofensivos”, diz Moore. Uma das falhas, catalogada como CVE-2026-64757, foi encontrada com ajuda da inteligência artificial Claude, da Anthropic, com créditos para Milad Nasr e Nicholas Carlini.
O iOS 26.6 chega quase um mês após o iOS 26.5.2, um update focado exclusivamente em segurança. A atualização está disponível para iPhone 11 e modelos posteriores, além de iPads compatíveis.
Relatos de melhora na bateria
Nos fóruns, usuários relatam que o iOS 26.6 resolveu problemas de consumo excessivo de bateria e aquecimento que estavam presentes no iOS 26.5.2. Um usuário do Reddit afirmou que o update “corrigiu todos os problemas de bateria e aquecimento”, enquanto outro disse que a diferença entre as versões é “gritante” e que o aparelho agora permanece gelado na maior parte do tempo. Alguns usuários de iPad também notaram melhorias na fluidez do sistema e na duração da bateria. No entanto, a melhora não é unânime, com relatos de que os problemas de bateria persistem em alguns aparelhos.
Poucas novidades e preparação para o iOS 27
Em termos de novos recursos, o iOS 26.6 é enxuto. A única novidade visível é um alerta nos Contatos Bloqueados quando o usuário bloqueia contatos demais. Um recurso antifurto esperado nas versões beta não foi incluído na versão final e deve chegar em uma atualização futura.
A Apple afirma que o iOS 26.6 “otimiza a indexação do Spotlight” para preparar o terreno para o iOS 27. Essa mudança deve facilitar a chegada da nova IA da Siri, que vai depender da indexação do aparelho. O processo deve rodar em segundo plano, sem atrapalhar o uso diário.
Outras atualizações e suporte a dispositivos antigos
Junto com o iOS 26.6, a Apple liberou atualizações para outras plataformas, incluindo o macOS Tahoe 26.6, macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, tvOS 26.6, watchOS 26.6, visionOS 26.6 e Safari 26.6. A lista de correções para Mac é extensa, com cerca de 100 códigos CVE catalogados.
Um detalhe notado é que não houve atualização de segurança do iOS 18 para dispositivos mais antigos. Isso pode indicar que a Apple está concentrando seus esforços no sistema mais recente, já que o iOS 26 deve se tornar a versão “legada” após o lançamento do iOS 27. A empresa não lança um update para o iOS 18 desde maio.
