Apple ने लगभग 90 सुरक्षा सुधारों के साथ iPhones के लिए iOS 26.6 जारी किया है। अपडेट कई नई सुविधाएँ नहीं लाता है, लेकिन यह बग्स को ठीक करने और सुरक्षा में सुधार करने पर केंद्रित है। यह फाइनल में से एक है इस साल के अंत में iOS 27 लॉन्च होने से पहले iPhone अपडेट। यह अपडेट iPhones को कुछ सिरी सुविधाओं के लिए भी तैयार करता है जिनके iOS 27 के साथ आने की उम्मीद है।

Apple ने सभी सुरक्षा खामियों के बारे में विस्तृत जानकारी साझा नहीं की है। कंपनी आमतौर पर ऐसे विवरण सीमित रखती है ताकि iPhone उपयोगकर्ताओं के पास हैकर्स द्वारा बग का फायदा उठाने का तरीका सीखने से पहले अपडेट इंस्टॉल करने का समय हो।
iOS 26.6 में WebKit सुरक्षा सुधार
साइबर सुरक्षा विशेषज्ञों का कहना है कि सबसे बड़े सुधार WebKit से संबंधित हैं। वेबकिट वह इंजन है जो ऐप्पल के सफ़ारी ब्राउज़र को शक्ति प्रदान करता है, और इन खामियों को सबसे खतरनाक माना जाता है क्योंकि फोर्ब्स द्वारा उद्धृत एक्ससर्वस लिमिटेड के साइबर सुरक्षा सलाहकार डैनियल कार्ड के अनुसार, हमलावर अक्सर वेब ब्राउज़र को लक्षित करते हैं।
IOS 26.6 में ठीक किया गया एक महत्वपूर्ण WebKit दोष CVE-2026-64730 है। ऐप्पल के समर्थन पृष्ठ के अनुसार, यदि कोई उपयोगकर्ता दुर्भावनापूर्ण फ़्रेमयुक्त सामग्री वाली वेबसाइट पर जाता है तो यह बग एक हमलावर को यूआई स्पूफिंग करने की अनुमति दे सकता है। यूआई स्पूफिंग नकली वेबसाइटों या नकली पॉप-अप विंडो को वास्तविक बनाकर उपयोगकर्ताओं को धोखा दे सकती है। इससे लोगों को विश्वास हो सकता है कि वे किसी विश्वसनीय पेज में पासवर्ड या व्यक्तिगत जानकारी दर्ज कर रहे हैं।
यह भी पढ़ें: एलन मस्क की नेटवर्थ एक महीने में लगभग 40% कम हो गई है क्योंकि बोरिंग कंपनी ने 4 बिलियन डॉलर की फंडिंग मांगी है
प्रमुख iPhone सुरक्षा बग ठीक कर दिए गए
Apple ने iPhone के कर्नेल में कई गंभीर समस्याओं को भी ठीक किया। कर्नेल iOS ऑपरेटिंग सिस्टम का मुख्य भाग है जो महत्वपूर्ण सिस्टम फ़ंक्शंस का प्रबंधन करता है। एक कर्नेल दोष, CVE-2026-64735, एक दूरस्थ हमलावर को नेटवर्क फ़िल्टर को बायपास करने की अनुमति दे सकता है। फोर्ब्स द्वारा उद्धृत, यह किसी डिवाइस पर सुरक्षा सुरक्षा को कमजोर कर सकता है।
एक अन्य कर्नेल दोष, CVE-2026-64721, किसी ऐप को संवेदनशील उपयोगकर्ता डेटा तक पहुंचने दे सकता है। Apple ने iOS 26.6 में इस समस्या को ठीक कर दिया है। Apple ने CVE-2026-43818 के रूप में ट्रैक की गई एक गंभीर ImageIO भेद्यता को भी ठीक किया। दोष में एक पूर्णांक अतिप्रवाह शामिल है जो iPhone द्वारा विशेष रूप से तैयार की गई दुर्भावनापूर्ण छवि को संसाधित करते समय मनमाने ढंग से कोड निष्पादन की अनुमति दे सकता है।
इमेज बग खतरनाक क्यों हैं?
विशेषज्ञों का कहना है कि छवि-प्रसंस्करण खामियां विशेष रूप से खतरनाक हैं क्योंकि फ़ोन प्राप्त होने वाली प्रत्येक छवि को स्वचालित रूप से संसाधित करते हैं। हमलावर कभी-कभी स्पाइवेयर हमलों के साथ ऐसी कमजोरियों का उपयोग कर सकते हैं। जेक मूर, ईएसईटी में वैश्विक साइबर सुरक्षा सलाहकार ने बताया कि छवि बग क्यों मायने रखते हैं। फोर्ब्स द्वारा उद्धृत जेक मूर के अनुसार, उन्होंने कहा, “हम तस्वीरों को हानिरहित मानते हैं, लेकिन वास्तव में एक फोन को प्राप्त होने वाली प्रत्येक छवि को संसाधित करना पड़ता है।”
मूर ने कहा कि हालांकि ऐसे हमलों की संभावना नहीं है, फिर भी छवि संबंधी खामियां खतरनाक हो सकती हैं। उन्होंने कहा, “हालांकि Apple ने यह नहीं कहा है कि इनमें से किसी भी ImageIO खामियों का वास्तव में फायदा उठाया गया है, iOS 26.6 में वे संभावित आक्रमण वेक्टर बनने से पहले कमजोरियों को ठीक कर रहे हैं – जो कि आप एक सुरक्षा अद्यतन से ठीक यही चाहते हैं”।
एआई ने सुरक्षा खामियां ढूंढने में मदद की
अपडेट उन ऐप्स को भी ठीक करता है जो उन सूचनाओं तक पहुंच रहे थे जिन्हें उन्हें एक्सेस करने में सक्षम नहीं होना चाहिए था। जेक मूर के अनुसार, कुछ ऐप्स पारंपरिक मैलवेयर की तरह काम करने के बजाय अनुमतियों का दुरुपयोग कर रहे थे। मूर ने बताया कि कई साइबर खतरों में वायरस शामिल नहीं होते हैं। फोर्ब्स द्वारा उद्धृत जेक मूर के अनुसार, उन्होंने कहा, “ज्यादातर लोग साइबर हमलों को मैलवेयर के रूप में सोचते हैं, जबकि वास्तव में यह अक्सर हानिरहित ऐप्स द्वारा अनुमति का दुरुपयोग है।”
कृत्रिम बुद्धिमत्ता ने भी सुरक्षा खामियों में से एक का पता लगाने में मदद की। भेद्यता CVE-2026-64757 का श्रेय क्लाउड, एंथ्रोपिक के साथ मिलाद नस्र और निकोलस कार्लिनी को दिया गया। iOS 26.6 अपडेट Apple द्वारा iOS 26.5.2 जारी करने के लगभग एक महीने बाद आया है। वह पिछला अपडेट केवल सुरक्षा सुधारों पर केंद्रित था।
आपको अभी अपडेट क्यों करना चाहिए
विशेषज्ञों का कहना है कि उपयोगकर्ताओं को कुल संख्या के बजाय तय की गई खामियों के प्रकार पर ध्यान देना चाहिए। डैनियल कार्ड के अनुसार, वेबकिट कमजोरियाँ विशेष रूप से महत्वपूर्ण हैं क्योंकि हमलावर फ़िशिंग अभियानों में उनका उपयोग कर सकते हैं। कार्ड ने iPhone उपयोगकर्ताओं से जल्द से जल्द अपडेट इंस्टॉल करने का आग्रह किया। उन्होंने कहा, ”द वेबकिट बग ही वे कारण हैं जिनकी उपयोगकर्ताओं को देखभाल करनी चाहिए, क्योंकि उदाहरण के लिए फ़िशिंग किट द्वारा उनका लाभ उठाया जा सकता है”।
कार्ड ने उपयोगकर्ताओं को यह सुनिश्चित करने की भी सलाह दी कि उनके फ़ोन अपडेट के लिए तैयार हैं। फोर्ब्स द्वारा उद्धृत डैनियल कार्ड के अनुसार, उन्होंने कहा, “मैं लोगों से दो बातें कहूंगा: सुनिश्चित करें कि आपके फोन में अपडेट करने के लिए पर्याप्त स्टोरेज है। सुनिश्चित करें कि आपके डिवाइस पैच हो रहे हैं – इसमें केवल कुछ मिनट लगते हैं।”
(टैग्सटूट्रांसलेट)आईओएस 26.6(टी)आईओएस 26.6 अपडेट(टी)एप्पल आईओएस अपडेट(टी)आईफोन सुरक्षा अपडेट(टी)आईओएस सुरक्षा खामियां(टी)आईफोन अपडेट




