Apple corregge quasi 30 falle di sicurezza in iOS, iPadOS e macOS: perché conviene aggiornare subito
Gli aggiornamenti del 17 agosto risolvono quasi 30 vulnerabilità, la maggior parte in WebKit, il motore di Safari. Nessuna era stata sfruttata prima della correzione, ma questo cambia non appena le patch diventano pubbliche.
Redazione Economia di Meridians
Published 21 agosto 2026 · Updated 21 agosto 2026 · 4 min read
SoftwareThe short answer
- Apple ha rilasciato iOS 26.6.1, iPadOS 26.6.1 e macOS Tahoe 26.6.2 il 17 agosto 2026, correggendo 29 vulnerabilità documentate, 21 delle quali in WebKit, il motore alla base di Safari.
- Apple afferma che nessuna delle falle risultava sfruttata prima del rilascio, ma le patch pubbliche consentono ai ricercatori di risalire per ingegneria inversa a ciò che è stato corretto: per questo gli specialisti di sicurezza raccomandano di aggiornare senza indugio.
- Una falla avrebbe potuto permettere a un'app malevola di far trapelare dati sensibili dell'utente; un'altra, nel sottosistema di telefonia, avrebbe potuto consentire a un attaccante di aggirare l'autenticazione IPSec per intercettare il traffico di rete.
- Nove delle vulnerabilità riconosciute provengono da una fonte denominata «OpenAI Codex Security», uno dei primi riconoscimenti pubblici di questo tipo in un bollettino di Apple.
Apple ha rilasciato iOS 26.6.1, iPadOS 26.6.1 e macOS Tahoe 26.6.2 il 17 agosto 2026, chiudendo quasi 30 vulnerabilità di sicurezza documentate. La maggior parte si trova in WebKit, il motore che alimenta Safari e qualsiasi app che mostri contenuti web. Il bollettino di Apple afferma che nessuna delle falle risultava sfruttata prima della patch, ma quella finestra si chiude non appena una correzione diventa pubblica: ricercatori e attaccanti possono confrontare il codice vecchio con quello nuovo per scoprire che cosa è cambiato.
Che cosa è coperto
Nella stessa settimana Apple ha distribuito anche macOS Tahoe 26.6.2, iOS 18.7.10 e iPadOS 18.7.10 per i dispositivi più datati ancora sul ramo iOS 18, oltre a Safari 26.6.1 per i Mac con macOS Sonoma e macOS Sequoia. La pagina di Apple sui contenuti di sicurezza elenca i CVE documentati, tra cui CVE-2026-65339, CVE-2026-65347, CVE-2026-65346, CVE-2026-64788, CVE-2026-65343 e CVE-2026-65329, insieme a diversi CVE di WebKit come CVE-2026-64784 e CVE-2026-64715.
Che cosa avrebbero potuto fare le falle
- 21 dei 29 CVE documentati riguardano WebKit, il motore di navigazione alla base di Safari e delle viste web all'interno delle app
- Una falla avrebbe potuto permettere a un'app malevola di far trapelare dati sensibili dell'utente
- Un'altra falla, nel sottosistema di telefonia, avrebbe potuto consentire a un attaccante di aggirare l'autenticazione IPSec per intercettare il traffico di rete
- Altre correzioni riguardano componenti audio, di elaborazione delle immagini e del kernel
A quali dispositivi arriva l'aggiornamento
iOS 26.6.1 e iPadOS 26.6.1 coprono iPhone 11 e successivi, oltre a una serie di modelli di iPad Pro, Air e mini che risalgono all'incirca al 2019. I dispositivi troppo datati per iOS 26 ricevono le correzioni equivalenti tramite iOS 18.7.10 e iPadOS 18.7.10.
Un riconoscimento insolito
Nove delle vulnerabilità di questo rilascio sono attribuite nel bollettino di Apple a «OpenAI Codex Security», un dettaglio che colpisce perché sembra una delle prime volte in cui Apple riconosce pubblicamente e per nome un lavoro di ricerca sulla sicurezza assistito dall'IA. È inoltre il terzo rilascio di sicurezza di Apple in tre settimane, un ritmo che i ricercatori esterni collegano a strumenti di IA capaci di far emergere i bug più in fretta della normale cadenza di rilascio dell'azienda.
Sources
Every factual claim above is traceable to these documents. Check them — that is why they are here.
About this byline
Redazione Economia di Meridians is an editorial desk at Meridians, not an individual. A desk byline means the article was produced and fact-checked to that desk's published standards. Read our editorial standards and corrections policy.
Sponsorizzato
Paid placement · not editorial
Una falla di Windows sotto attacco attivo non si chiude con una patch: serve un riavvio
4 min di lettura · 26 agosto 2026
CISA fissa una scadenza entro la stessa settimana per quattro falle già sfruttate: una tocca il punteggio massimo di 10
4 min di lettura · 13 settembre 2026
L'aggiornamento di settembre di Microsoft chiude due falle di Windows già sotto attacco
4 min di lettura · 9 settembre 2026
The Meridians Brief
One considered email a week
What changed, what it costs you, and what to do about it — from the Meridians desks. No sponsored picks disguised as recommendations.
Sign-up opens with our launch issue. Nothing is sent or stored yet.
