Een kwetsbaarheid in het bluetooth-onderdeel van iOS, iPadOS en macOS maakt het mogelijk voor aanvallers om op afstand willekeurige code uit te voeren op iPhones, iPads en Macs. Apple heeft beveiligingsupdates uitgebracht om deze en andere beveiligingsproblemen te verhelpen.

Met de release van iOS en iPadOS 27 worden in totaal 127 kwetsbaarheden aangepakt, terwijl iOS en iPadOS 26.7 82 beveiligingslekken dicht. Ook zijn nieuwe versies van macOS beschikbaar, waaronder macOS Golden Gate 27. Twee van de verholpen kwetsbaarheden maken het mogelijk om code uit te voeren: CVE-2026-65414 in het bluetooth-onderdeel en een lek in AVEVideoEncoder, waarbij een gesandboxte app code met kernelrechten kan uitvoeren.

Daarnaast zijn meerdere kwetsbaarheden gepatcht die het mogelijk maakten om GateKeeper te omzeilen, zonder toestemming toegang te krijgen tot bewegingsdata van koptelefoons, persistent device identifiers uit te lezen, apparaten te fingerprinten, gevoelige gebruikersgegevens te benaderen en gebruikers zonder toestemming te volgen tussen apps en websites. Ook een kwetsbaarheid in Siri Suggestions (CVE-2026-86890) kan bij fysieke toegang tot een vergrendeld apparaat gevoelige informatie blootleggen, al geeft Apple geen details over de aard van deze informatie of mogelijke misbruikscenario's.

Apple heeft niet gemeld dat deze kwetsbaarheden al actief zijn misbruikt. Gebruikers van macOS kunnen updaten naar macOS Sequoia 15.8, macOS Tahoe 26.7 of macOS Golden Gate 27 om de beveiligingsproblemen te verhelpen.