TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

iOS 26.5: mais de 50 vulnerabilidades corrigidas e patches até ao iOS 15

Alfredo Beleza por Alfredo Beleza
13/05/2026
Em Apple, Mobile

O iOS 26.5 trouxe a correção de mais de 50 vulnerabilidades em componentes críticos do sistema operativo da Apple, num ciclo que se estende até ao iOS 15.8.8 e cobre dispositivos lançados há mais de uma década.

Ios 26. 5 com mais de 50 vulnerabilidades corrigidas, incluindo falhas críticas no kernel e no webkit
Imagem gerada por ia

A atualização, lançada a 11 de maio de 2026, abrange falhas graves no kernel, no WebKit, no Wi-Fi e no mDNSResponder, e chega acompanhada de atualizações de segurança para iPadOS, macOS, watchOS, tvOS e visionOS. Para além das correções de segurança, o iOS 26.5 introduziu a encriptação RCS entre iPhone e Android em fase beta.

Falhas críticas no kernel e no WebKit

As vulnerabilidades corrigidas no iOS 26.5 incluem falhas de elevada gravidade que permitiam a uma aplicação maliciosa obter privilégios de root no dispositivo. A CVE-2026-28951, no componente kernel, possibilita a escalada de privilégios até ao nível de root através de uma falha de autorização. A CVE-2026-28897 permitia a um utilizador local causar a terminação inesperada do sistema ou ler memória do kernel, por via de um buffer overflow. A CVE-2026-28972, também no kernel, permitia a uma aplicação causar a terminação do sistema ou escrever em memória do kernel através de uma escrita fora dos limites.

A CVE-2026-28995, no componente App Intents, permitia a uma aplicação maliciosa escapar do seu ambiente de execução isolado e aceder a recursos do sistema fora do seu alcance, através de uma falha de lógica. Este tipo de vulnerabilidade é considerado crítico por abrir caminho a cadeias de exploração combinadas com outras falhas.

O WebKit, o motor de renderização que alimenta o Safari e todas as aplicações de navegação no iOS, concentra o maior número de correções individuais desta atualização. As falhas documentadas pela nota de segurança oficial da Apple incluem múltiplas instâncias de use-after-free e falhas de gestão de memória, exploráveis através de páginas web manipuladas sem interação adicional do utilizador.

Falha no Wi-Fi e a presença da IA na investigação de segurança

No componente Wi-Fi, a CVE-2026-28994, descoberta por Alex Radocea, permitia a um atacante em posição privilegiada na rede executar um ataque de negação de serviço por via de pacotes Wi-Fi manipulados. A exploração desta falha não requer acesso físico ao dispositivo, bastando que o atacante esteja na mesma rede.

Uma entrada incomum na lista de CVEs corrigidos é a CVE-2026-28942, no WebKit, atribuída a “Milad Nasr and Nicholas Carlini with Claude, Anthropic”. A atribuição indica que investigadores assistidos por inteligência artificial participaram na deteção desta vulnerabilidade, um sinal do papel crescente dos sistemas de IA generativa na investigação de segurança. O setor começa a debater se esta tendência acelera mais rapidamente a descoberta de falhas pelos defensores ou pelos atacantes.

A Malwarebytes, numa análise ao ciclo deatualizações de segurança da Apple em 2026, sublinhou que os utilizadores que adiam a instalação de atualizações ficam progressivamente mais expostos, à medida que as falhas corrigidas se tornam públicas e passam a integrar ferramentas de ataque disponíveis.

Patches estendidos até ao iOS 15: o que significa na prática

As vulnerabilidades corrigidas no iOS 26.5 não ficaram limitadas aos dispositivos mais recentes. A Apple lançou em simultâneo atualizações de segurança para o iOS 18.7.9, iOS 16.7.16 e iOS 15.8.8, bem como para o iPadOS 18.7.9, iPadOS 17.7.11, iPadOS 16.7.16 e iPadOS 15.8.8, além do macOS Sequoia 15.7.7 e macOS Sonoma 14.8.7, conforme documentado na página de lançamentos de segurança da Apple.

O iOS 15.8.8 inclui a correção da CVE-2026-28950, uma falha de privacidade em notificações que também integrou o iOS 26.4.2, lançado em abril. A vulnerabilidade permitia que conteúdo de notificações marcado para eliminação persistisse em registos do sistema, onde ferramentas forenses ou código malicioso o podiam recuperar.

A extensão de patches até ao iOS 15 é uma prática invulgar no setor. A Apple não publica uma política de suporte de segurança com prazos definidos, ao contrário da Microsoft com o Windows ou do Google com o Android Enterprise, o que deixa os utilizadores sem uma referência clara sobre quando o suporte termina.

Um ciclo de correções cada vez mais abrangente

As vulnerabilidades corrigidas no iOS 26.5 inserem-se num padrão de correções que a Apple tem mantido ao longo de 2026. Em fevereiro, a empresa corrigiu o CVE-2026-20700, um zero-day no componente dyld descrito pela Apple como usado num “ataque extremamente sofisticado contra indivíduos específicos”. Em março, a Apple introduziu o mecanismo de Background Security Improvements, desenhado para entregar correções mais ligeiras entre atualizações principais.

O volume e a abrangência deste ciclo reforçam a pressão sobre os fabricantes Android para adotarem políticas de suporte de longa duração equivalentes. A fragmentação do ecossistema Android continua a deixar uma parte significativa de dispositivos sem acesso a correções de segurança atempadas.

Conclusão analítica

O ciclo de correções do iOS 26.5 documenta mais de 50 falhas resolvidas num único lançamento, com cobertura que vai do kernel ao WebKit e se estende até a dispositivos de 2015. A presença de investigadores assistidos por IA na lista de descobertas é um dado novo no contexto da cibersegurança móvel, com implicações que ultrapassam esta atualização. Os utilizadores com dispositivos mais antigos, incluindo iPhones com iOS 15, têm neste ciclo uma razão concreta para atualizar sem demora.

As perguntas mais frequentes sobre as vulnerabilidades do iOS 26.5 são:

Quais as vulnerabilidades mais graves corrigidas no iOS 26.5?

As falhas mais críticas incluem a CVE-2026-28951, que permitia escalada de privilégios até ao nível de root no kernel, a CVE-2026-28897, que expunha memória do kernel, e a CVE-2026-28995, no componente App Intents, que permitia escapar do ambiente de execução isolado. Todas foram corrigidas na atualização de 11 de maio de 2026.

O iOS 15 ainda recebe correções de segurança em 2026?

Sim. A Apple lançou o iOS 15.8.8 em simultâneo com o iOS 26.5, com a correção da CVE-2026-28950, uma falha de privacidade em notificações. A Apple não publica prazos definidos para o fim do suporte de segurança a versões mais antigas do sistema operativo.

O que significa a IA ter descoberto uma vulnerabilidade no iOS 26.5?

A CVE-2026-28942, no WebKit, foi atribuída a Milad Nasr e Nicholas Carlini com o apoio do modelo Claude, da Anthropic. Indica que a inteligência artificial generativa está a ser usada na deteção de falhas de segurança, acelerando a investigação tanto para defensores como, potencialmente, para atacantes.

Pontos principais

  • O iOS 26.5 corrige mais de 50 vulnerabilidades, com falhas críticas no kernel, App Intents, WebKit, Wi-Fi e mDNSResponder
  • A CVE-2026-28942, no WebKit, foi descoberta com o apoio do modelo de IA Claude, da Anthropic, numa presença incomum da IA generativa na investigação de segurança
  • Os patches estendem-se até ao iOS 15.8.8, cobrindo dispositivos lançados em 2015, numa prática invulgar no setor
  • A Apple mantém um ciclo de correções abrangente em 2026, com o zero-day CVE-2026-20700 corrigido em fevereiro e o mecanismo Background Security Improvements introduzido em março
  • Foram lançadas atualizações simultâneas para iPadOS, macOS Sequoia, macOS Sonoma, watchOS, tvOS e visionOS

Outros artigos interessantes:

  • O cerco está a fechar: Google e Apple acusadas de asfixiar a concorrência
  • iOS 27: As novas ferramentas de IA da Apple para as tuas fotos
  • John Ternus prepara a Apple para uma era de ficção científica
Tags: ios 15iOS 26.5
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Google pixel 11 - familia
Google

Google revela os novos Pixel 11 Pro e Pixel 11 Pro Fold

12/08/2026
Google pixel watch 5 oficial 2
Google

Google Pixel Watch 5 recebe inteligência artificial e baterias maiores

12/08/2026
Google pixel 11 oficial
Google

Google Pixel 11: O novo smartphone chega com o Tensor G6

12/08/2026

Últimas notícias

Samsung Galaxy Watch 9 e Ultra 2 sofrem com carregamentos lentos

Spotify lança nova etiqueta para perfis de inteligência artificial

Honor Robot Phone: leak revela todas as especificações antes do lançamento

JBL Pulse 6 chega com Bluetooth 6.0 e som de 40W

Google Pixel 11: Fuga de informação desvenda detalhes do modelo base

Fuga de informação revela o novo Samsung Galaxy S26 FE

WhatsApp: Já podes guardar o username dos teus novos contactos

Huawei Pura 100 poderá surpreender com dupla câmara de 200 MP

Google Pixel 11 Pro XL aparece no Geekbench com chip Tensor G6

Google atualiza Wear OS com rotas de treino mais precisas

Novo portátil Lenovo Project Swan estica o ecrã para os lados

Epomaker lança o headset gaming GX1 com preço muito apetecível

WhatsApp desenvolve novo atalho de pesquisa para utilizadores de iOS

Google Pixel Watch 5: Edição especial de Stephen Curry surge online

iPhone 17: O preço vai aumentar devido aos custos da memória

Gemini Notebook vai permitir criar aplicações com as tuas próprias palavras

Google Play Store ganha secção com função para expandir resultados

Google Pixel Buds 2a com desconto raro: poupa 32 euros

Samsung HBM4: produção atinge marco histórico no mercado de inteligência artificial

iPhone Ultra: novas imagens confirmam as cores do primeiro dobrável

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.