Apple slipper iOS 26.4.2 for å eliminere oppbevaring av varslingsbufferdata
Apple ga ut iOS 26.4.2 og iPadOS 26.4.2 versjoner denne onsdagen for å fikse et sikkerhetsproblem i varslingssystemet. Problemet tillot fragmenter av meldinger å forbli lagret i enhetens hurtigbuffer selv etter at brukeren slettet dem. Feilen, identifisert som CVE-2026-28950, påvirket hovedsakelig brukere av meldingsapplikasjoner med ende-til-ende-kryptering, for eksempel Signal. Dispositivos med eldre modeller mottar iOS 18.7.8 og iPadOS 18.7.8 med samme løsning.
Como feileksponerte varslingsdata
Feilen oppsto i iOS’s interne pushvarslingsdatabasen. Quando en bruker mottok en kryptert melding, systemet genererte en forhåndsvisning på låseskjermen for varsling. Mesmo etter at brukeren slettet meldingen eller avinstallerte applikasjonen, forble tekstutdrag fra denne forhåndsvisningen lagret i enhetens lokale minne.
Ferramentas spesialisert etterforskning, som Cellebrite og GrayKey, var i stand til å gjenopprette disse tekstfragmentene uten å få tilgang til selve applikasjonen. Saken fikk synlighet etter en rapport om en FBI-etterforskning av Texas i juli 2025, da agenter klarte å hente meldinger fra en kryptert kommunikasjonsapp gjennom operativsystemets cache. Applikasjonens ende-til-ende-kryptering forble intakt, men tilgang til hurtigbufferen omgikk denne beskyttelsen.
- Notificações av mottatte meldinger genererte automatisk lagrede forhåndsvisninger.
- Exclusão-manualen i appen tømte ikke operativsystemets buffer helt.
- Ferramentas forensics hentet beholdt data uten å bryte programkryptering.
- Problemet påvirket bare push-varslingsinnhold, ikke sendte meldinger.
- Antes av rettelsen, deaktivering av forhåndsvisninger var den eneste effektive måten å unngå oppbevaring på.
Solução implementert av Apple
Apple løste problemet med mer robust datahygiene på operativsystemnivå. iOS 26.4.2 fjerner nå pålitelig informasjon fra varsler så snart de er merket for sletting. Endringen skjer automatisk uten at det kreves endringer i brukernes vaner eller ytterligere konfigurasjon.
Usuários som hadde forhåndsvisninger aktivert får automatisk beskyttelse med oppdateringen. Antes, den eneste effektive måten å unngå oppbevaring på var å manuelt deaktivere funksjonen i enhetsinnstillingene. Apples offisielle dokumentasjon nevner kun den tekniske løsningen beskrevet som “forbedret dataredigering på et registerproblem”, uten å beskrive tidligere utnyttelse eller pågående undersøkelser.
Dispositivos-kompatible og installasjonsprosess
Modelos fra iPhone 11 og utover mottar iOS 26.4.2 med build 23E261. Listen over kompatible iPad-er inkluderer tredjegenerasjons iPad Pro, tredjegenerasjons iPad Air, åttendegenerasjons iPad og femtegenerasjons iPad mini. Todos mottar iPadOS 26.4.2 med samme versjon. Versões eldre iPhone og iPad får iOS 18.7.8 og iPadOS 18.7.8 med build 22H352.
Installasjonen skjer via Ajustes-appen. Usuários må få tilgang til Geral, deretter Atualização fra Software, hvor systemet sjekker tilgjengelighet og starter nedlastingen. Prosessen tar noen minutter og krever en stabil internettforbindelse. Enheten kan starte på nytt under installasjonen, men ingen personlige data blir slettet. Especialistas anbefaler å oppdatere så snart som mulig, spesielt for de som bruker apper med midlertidige eller krypterte meldinger.
Impacto for brukere av meldingsapper
Tilpasningen kommer hovedsakelig de som mottar varsler med tekstinnhold i kommunikasjonsapper til gode. Aplicativos og Signal, som tilbyr automatisk sletting av meldinger, har nå mer effektiv rengjøring på iOS. Fragmentos som tidligere ble beholdt i systembufferen skal ikke lenger vedvare etter oppdateringen.
Endringen forsterker lokalt personvern uten å forstyrre programmenes ende-til-ende-kryptering. Usuários trenger ikke å deaktivere forhåndsvisninger for å opprettholde sikkerheten, da operativsystemet tar seg av fjerning automatisk. Apple opprettholder en policy om ikke å diskutere sårbarheter før patcher er utgitt, og offisiell støtte viser kun den tekniske beskrivelsen av det løste problemet.
Cronograma utgivelse og kommende oppdateringer
Oppdateringer er tilgjengelige via trådløs nedlasting på alle markeder. Dispositivos med automatiske oppdateringer aktivert bør motta pakken snart. Lanseringen kommer mens Apple forbereder den neste store versjonen av systemet, med iOS 26.5 beta-testing på gang og WWDC 2026 nærmer seg. Sikkerhetsoppdateringen kommer uavhengig for å raskt beskytte gjeldende enheter, og demonstrerer selskapets oppmerksomhet på problemer med informasjonsoppbevaring selv i scenarier med forsettlig sletting av brukere.
Veja Tambem em Siste Nytt (NO)
Tigerhai biter en 19 år gammel jente og river av benet hennes i Boa Viagem, Recife
Verdensmesterskapet i 2026 vil ha 32 utøvere som spiller i brasiliansk fotball
Ny BYD Seal 6 DM-i Touring hybrid stasjonsvogn debuterer i Europa med god innvendig plass og supereffektiv motor
OnePlus utvikler bærbare videospill med Android-system fokusert på konkurrerende skytespill
Disney+ bringer Avatar Fire and Ash-finalen til The Bear og ny Pixar-animasjon i juni
Costco når historisk volum i bensinsalg i USA med priser under markedet
Juni PlayStation Plus-katalogen bringer Grounded og Warhammer 40 000 Darktide til abonnenter
Netflix oppdaterer junikatalogen med ny sesong av Avatar og klassiske kinosagaer
Episode 1156 av One Piece markerer ankomst til Elbaf med avgjørende handlinger av Shanks og Blackbeard
2026 Jeep Renegade global oppdatering introduserer ny 1.2 turbomotor og sekstrinns manuell girkasse
Geely Xingyuan Electric Compact får 47 kWh batteri og autonomt kjøresystem i Kina