Apple ने iOS 26.4.2 आणि iPadOS 26.4.2 अपडेट जारी करत नोटिफिकेशनशी संबंधित गंभीर बग दुरुस्त केला आहे.
iOS 26.4.2 update includes a new security patch
Apple ने मार्च महिन्यात पात्र iPhone मॉडेल्ससाठी iOS 26.4.1 अपडेट रोलआउट करण्यास सुरुवात केली होती. काही आठवड्यांनंतर, क्युपर्टिनो-आधारित टेक कंपनी Apple ने आता iOS 26.4.2 आणि iPadOS 26.4.2 हे नवीन अपडेट्स आपल्या स्मार्टफोन्स आणि टॅब्लेट्ससाठी जारी केले आहेत, ज्यामध्ये मेसेज नोटिफिकेशनशी संबंधित एक महत्त्वाचा बग दुरुस्त करण्यात आला आहे. हा नवीन अपडेट त्या अहवालानंतर लगेचच आला आहे, ज्यामध्ये असे समोर आले की अमेरिकेतील एक फेडरल एजन्सीने iPhone च्या नोटिफिकेशन डेटाबेसचा वापर करून डिलीट केलेल्या Signal मेसेजमधील मजकूर मिळवला होता.
iOS 26.4.2 अपडेट नोटिफिकेशन डिलीशन समस्येवर उपाय करते
बुधवारी, क्युपर्टिनो-आधारित टेक कंपनी Apple ने iOS 26.4.2 आणि iPadOS 26.4.2 हे नवीन अपडेट्स जारी केले. iPhone 17 वर, जो iOS 26.4.1 व्हर्जनवर चालत होता, हे अपडेट 771.8MB आकाराचे होते. चेंजलॉगमध्ये नमूद करण्यात आले की हा अपडेट Apple डिव्हाइसेससाठी “bug fixes आणि security updates” प्रदान करतो. Apple च्या चेंजलॉगनुसार, iOS 26.4.2 मध्ये Notification Services शी संबंधित समस्या सोडवण्यात आली आहे.
हे अपडेट CVE-2026-28950 म्हणून ट्रॅक केल्या जाणाऱ्या असुरक्षिततेला (vulnerability) पॅच करते, आणि हे iPhone 11 आणि त्यानंतरच्या मॉडेल्सवर, iPad Pro 12.9-इंच (तिसरी पिढी) आणि त्यानंतरच्या मॉडेल्सवर, iPad Pro 11-इंच (पहिली पिढी) आणि त्यानंतरच्या मॉडेल्सवर, iPad Air (तिसरी पिढी) आणि त्यानंतरच्या मॉडेल्सवर, iPad (आठवी पिढी) आणि त्यानंतरच्या मॉडेल्सवर, तसेच iPad Mini (पाचवी पिढी) आणि त्यानंतरच्या मॉडेल्सवर इंस्टॉल करता येते.
कंपनीने स्पष्ट केले की iOS 26.4.1 किंवा त्यापूर्वीच्या iOS व्हर्जनवर चालणाऱ्या डिव्हाइसेसवरील Notification Services कधी कधी योग्य प्रकारे काम करत नव्हत्या, ज्यामुळे डिलीट करण्यासाठी मार्क केलेल्या नोटिफिकेशन्स “अनपेक्षितपणे डिव्हाइसवरच साठवल्या जात होत्या”. टेक कंपनीने पुढे सांगितले की “logging issue ला सुधारित data redaction द्वारे दुरुस्त करण्यात आले आहे”.
सोप्या भाषेत सांगायचे तर, जुन्या iOS व्हर्जनवर चालणारे iPhone मॉडेल्स डिलीट केलेल्या मेसेज नोटिफिकेशन्सना नोटिफिकेशन डेटाबेसमध्ये साठवत होते, ज्यामुळे ते एखाद्या चुकीच्या व्यक्तीकडून (bad actor) ऍक्सेस केले जाऊ शकत होते. याआधी या महिन्यात, Federal Bureau of Investigation (FBI) ने या बगचा वापर करून युजरच्या iPhone मधून डिलीट केलेले Signal मेसेजेस “forensically extract” केल्याचा अहवाल 404 Media ने दिला होता, कारण फोन त्या मेसेजेसना आपल्या नोटिफिकेशन डेटाबेसमध्ये लॉग करत होता.
X वरील एका पोस्टमध्ये, Signal ने या समस्येवर त्वरीत उपाययोजना केल्याबद्दल Apple चे आभार मानले. तसेच, Signal ने सांगितले की युजर्सना नवीन iOS 26.4.2 अपडेट इंस्टॉल करण्याव्यतिरिक्त कोणतीही अतिरिक्त कृती करण्याची गरज नाही. “एकदा तुम्ही हा पॅच इंस्टॉल केल्यानंतर, चुकून साठवलेल्या सर्व नोटिफिकेशन्स डिलीट केल्या जातील आणि पुढे डिलीट केलेल्या अॅप्ससाठी कोणत्याही नोटिफिकेशन्स साठवल्या जाणार नाहीत.”
जाहिरात
जाहिरात