159 aktiivista uhkaa
Huijausvahti

Apple julkaisi tietoturvapäivitykset – asenna iOS 26.5.2 nyt, älä odota kuukautta

Apple julkaisi tietoturvapäivitykset – asenna iOS 26.5.2 nyt, älä odota kuukautta

Yhtään aukkoa ei ehditty käyttää hyväksi ennen korjausta. Juuri siksi kiire on aito. Julkaisuhetkellä Apple kertoo rikollisille tarkalleen, mitä päivittämättömistä laitteista kannattaa etsiä.

Tiivistelmä

Apple julkaisi 29.6.2026 tietoturvapäivitykset iPhoneille, iPadeille ja Maceille. Vajaat 30 korjausta paikkaavat aukkoja muun muassa WebKit-selainmoottorissa ja laitteen ytimessä. Yhtään aukkoa ei tiettävästi ehditty käyttää hyökkäyksiin, mutta päivittämätön laite muuttuu kohteeksi heti, kun korjausten yksityiskohdat ovat julkisia.

Päivittämätön iPhone voi muuttua kohteeksi jo muutamassa tunnissa siitä, kun korjaus julkaistaan. Apple toi 29.6.2026 uudet tietoturvapäivitykset koko laitekannalleen: iPhoneihin ja iPadeihin iOS 26.5.2 ja iPadOS 26.5.2, Maceille macOS Tahoe 26.5.2. Suomessa iPhone on hyvin yleinen, joten päivitys koskee valtavaa joukkoa ihmisiä.

Mobiili.fi kertoo paketin sisältävän vajaat 30 korjausta. Suurin osa liittyy verkkotekniikkaan, ennen kaikkea WebKit-selainmoottoriin ja WebRTC:hen. Lisäksi paikattiin useita laitteen ytimen eli kernelin aukkoja.

WebKit on se moottori, joka pyörittää Safaria ja jokaista iPhonen selainta, joten sen merkitys tavalliselle käyttäjälle on suora.

Mikä WebKit-aukossa sitten on niin vaarallista? Pahimmillaan rikollinen voi rakentaa verkkosivun, joka kaataa selaimen tai vuotaa tietoja jo pelkästä vierailusta. Mitään ei tarvitse ladata tai asentaa.

Juuri tällaiseen tilanteeseen joutuu, jos klikkaa kalasteluviestin linkkiä. Sen takia selainmoottorin reikä koskettaa arkista nettiselailua niin läheltä.

Ytimen korjaukset ovat omaa luokkaansa. Kernel on laitteen sydän, ja sen aukko voi pahimmillaan antaa hyökkääjälle paljon laajemmat oikeudet kuin yhden sovelluksen sisällä toimiva reikä.

Yksin tällainen aukko on harvoin vaarallinen, mutta yhdistettynä selainvirheeseen siitä rakennetaan hyökkäysketju. Sitä mahdollisuutta tämä päivitys nyt kaventaa.

Tällä kertaa hyvä uutinen on se, että Apple ei kerro yhdenkään aukon olleen aktiivisessa hyväksikäytössä. Nollapäivähaavoittuvuuksia ei siis ollut. MacRumors kuitenkin huomauttaa olennaisen.

– Kun korjausten tiedot ovat julkisia, päivittämättömät laitteet ovat alttiina, MacRumors toteaa.

Tässä on koko juju. Korjauksen julkaisu ei ole vain hyvä uutinen, vaan myös kartta rikollisille. He näkevät, mitä Apple paikkasi, ja alkavat etsiä laitteita, joihin paikkaa ei ole vielä asennettu.

Aika aukon paljastumisen ja laajan hyväksikäytön välillä lyhenee koko ajan.

Kyberturvallisuuskeskus ja Traficom muistuttavat, että päivitykset kannattaa asentaa heti niiden ilmestyttyä. Sama ohje pätee nyt. Vanha tapa katsoa päivityksiä kerran kuussa ei enää riitä, kun hyökkääjien reaktioaika on lyhentynyt päiviin.

Mitä tehdä

Päivitys vie muutaman minuutin. Kannattaa hoitaa se latauksessa ja Wi-Fi-verkossa, jotta akku tai mobiilidata ei lopu kesken.

iPhonessa ja iPadissa:

  • Avaa Asetukset > Yleiset > Ohjelmistopäivitys
  • Asenna versio 26.5.2
  • Laita samalla päälle Automaattiset päivitykset

Macissa:

  • Avaa Omenavalikko > Järjestelmäasetukset > Yleiset > Ohjelmistopäivitys
  • Asenna macOS Tahoe 26.5.2

Automaattiset päivitykset ovat tässä avainasemassa. Kun ne ovat päällä, laite hoitaa korjaukset itse eikä reikä jää auki viikoiksi sen takia, että päivitys unohtui. Tietoturvapäivitysten viivästely on yksi yleisimmistä syistä, joiden takia tavallinen ihminen joutuu hyökkäyksen kohteeksi.

Asennuksen jälkeen kannattaa vielä tarkistaa, että versionumeroksi todella vaihtui 26.5.2. Saman ohjelmistopäivitysnäkymän yläreunassa lukee laitteen nykyinen versio.

Jos vanhempi iPhone tai iPad ei tarjoa tätä päivitystä, laite voi olla jo tukikauden ulkopuolella. Silloin selaaminen kannattaa tehdä varovaisesti ja arkaluonteiset asioinnit hoitaa tuetulla laitteella.

Jää nähtäväksi, ehtiikö joku rakentaa hyökkäyksen näistä aukoista ennen kuin valtaosa laitteista on päivitetty. Sitä kilpajuoksua ei kannata jäädä seuraamaan päivittämättömällä puhelimella.

Lähteet

Lue myös