In questo articolo
- Visione globale: cosa è in gioco in questo aggiornamento
- Dettagli tecnici: WebKit, Kernel e la logica delle “catene”
- Questioni di Privacy: perché il tema dello spyware ricompare
- Cosa cambia per l'utente: correzioni, funzionalità e versioni parallele
- Prossimi passi: come aggiornare in sicurezza e ridurre il rischio
- Cosa fare adesso (senza drammi, senza rimandare)
- FAQ

Visione globale: cosa è in gioco in questo aggiornamento
L'avviso “aggiorna ora” non è marketing: è gestione del rischio. iOS 26.2 include correzioni di sicurezza per componenti critici del sistema e del browser, e Apple ha confermato che due falle nel WebKit “potrebbero essere state sfruttate” in attacchi sofisticati contro individui mirati, in versioni precedenti a iOS 26. WebKit è il motore di navigazione che supporta Safari e, nella pratica, influenza la superficie di attacco di qualsiasi browser sull'iPhone, poiché tutti dipendono dalle stesse basi del sistema. Nella pratica, aggiornare a iOS 26.2 riduce la probabilità che un attacco “drive-by” (basta visitare una pagina dannosa) riesca a eseguire codice sul dispositivo. E, quando queste falle si combinano con altre vulnerabilità, possono far parte di una catena di attacco: un primo passo nel browser, seguito da escalation dei privilegi per ottenere un controllo più profondo del sistema.Dettagli tecnici: WebKit, Kernel e la logica delle “catene”
Le due vulnerabilità già sfruttate sono state registrate come CVE-2025-43529 e CVE-2025-14174 e sono correlate a WebKit. La descrizione pubblica è deliberatamente contenuta: Apple tende a limitare i dettagli per guadagnare tempo mentre gli utenti aggiornano. Tuttavia, lo scenario tipico è preoccupante: contenuti web appositamente costruiti possono attivare l'esecuzione di codice arbitrario quando l'utente interagisce con la pagina. Oltre al browser, iOS 26.2 risolve una falla nel Kernel (CVE-2025-46285) che potrebbe consentire a un'app di ottenere privilegi di root. Il Kernel è il "nucleo" del sistema operativo: gestisce memoria, processi e permessi. Se un attaccante raggiunge il root, può aggirare le barriere come la sandbox delle app (l'isolamento che impedisce a un'app di accedere ai dati di un'altra), aprendo la strada alla lettura di messaggi, alla cattura di codici e al sequestro di sessioni, incluse quelle bancarie. È qui che entra in gioco l'idea di catena di attacco: le falle nel WebKit possono essere il punto di ingresso; le falle nel Kernel possono essere l'ascensore per il controllo totale. Anche se ciascuna vulnerabilità, presa singolarmente, sembra "difficile", la combinazione può ridurre drasticamente lo sforzo dell'attaccante.
Questioni di Privacy: perché il tema dello spyware ricompare
L'aggiornamento arriva in parallelo agli avvisi di Apple sulle campagne di spyware che colpiscono utenti in decine di paesi. Spyware, in questo contesto, è malware altamente mirato, progettato per una sorveglianza persistente: raccoglie informazioni, osserva i modelli di utilizzo e può monitorare le comunicazioni, anche quando si usano app con crittografia end-to-end (la crittografia protegge il contenuto in transito, ma non impedisce che un dispositivo compromesso legga ciò che appare sullo schermo). È importante distinguere due idee: (1) la maggior parte delle persone non è un obiettivo tipico di spyware mercenario; (2) le vulnerabilità sfruttate in WebKit e Kernel rimangono rilevanti per tutti, poiché lo sfruttamento opportunistico tende ad aumentare quando i dettagli tecnici diventano più noti dopo il rilascio della patch. Perciò, aggiornare a iOS 26.2 è una misura di igiene digitale, non solo una risposta a minacce “di élite”. Se sospetti un compromesso, i segnali comuni includono surriscaldamento anomalo, degrado improvviso delle prestazioni e la comparsa di app che non riconosci. Riavviare può interrompere temporaneamente alcuni comportamenti, ma non deve essere considerato una “pulizia”. L'obiettivo qui è ridurre la finestra di esposizione: aggiornare a iOS 26.2 e rivedere le abitudini di sicurezza (permessi, profili installati, autenticazione a due fattori e avvisi di account).Cosa cambia per l'utente: correzioni, funzionalità e versioni parallele
Oltre alla sicurezza, iOS 26.2 include correzioni di bug segnalate da Apple, come un problema con gli album in pre-lancio in Apple Music e uno stato errato in un'impostazione di Privacy e Sicurezza che poteva apparire come “gestita” da un'organizzazione. Sono inoltre menzionati miglioramenti e nuove opzioni nelle funzioni di sistema (compresi gli avvisi di sicurezza e le modifiche a funzioni come “Liquid Glass”), ma il motivo per agire ora rimane la mitigazione delle vulnerabilità sfruttate. In parallelo, Apple ha rilasciato iOS 18.7.3, che corregge anche falle (incluse quelle di WebKit). Questo è rilevante per i dispositivi che non possono passare a iOS 26. Se il tuo iPhone non supporta la versione più recente, l'alternativa consigliata è rimanere sulla linea supportata con patch, e, quando disponibile, installare l'aggiornamento equivalente. Tuttavia, per chi può, passare a iOS 26.2 tende a essere il modo più semplice per rimanere al livello di sicurezza più aggiornato. C'è ancora un dettaglio che ha generato dubbi: l'assenza di iOS 26.1.1 come “patch rapida”. La spiegazione avanzata riguarda una funzione di “Miglioramenti di Sicurezza in Background” attivata in iOS 26.1, in grado di applicare determinati miglioramenti di sicurezza in secondo piano. Non sostituisce un aggiornamento completo quando ci sono correzioni critiche, ma aiuta a ridurre l'esposizione tra le versioni.Prossimi passi: come aggiornare in sicurezza e ridurre il rischio
La procedura consigliata è semplice e deve essere eseguita localmente: Impostazioni > Generale > Aggiornamento Software. Evita di installare “aggiornamenti” da link ricevuti tramite messaggio e diffida dei pop-up che imitano avvisi di sistema. Se gestisci diversi iPhone in famiglia, vale la pena verificare manualmente su ciascuno: affidarsi solo agli aggiornamenti automatici può ritardare l'installazione. Per chi ha maggiore esposizione (giornalisti, attivisti, team esecutivi, settori regolamentati), possono avere senso misure aggiuntive: attivare la Modalità Blocco (Lockdown Mode) e ridurre la superficie di attacco (meno profili, meno estensioni, meno permessi). E, se stai valutando la sostituzione del dispositivo per motivi di sicurezza o affidabilità, conferma anche le politiche di supporto e i tempi, ad esempio, come funziona la copertura della garanzia e quali sono i tempi di elaborazione nel contesto dell'assistenza.
Cosa fare adesso (senza drammi, senza rimandare)
Se il tuo iPhone è compatibile, aggiornare a iOS 26.2 è la misura più efficace per chiudere le vulnerabilità già sfruttate e ridurre la probabilità di infezione da catene di attacco che iniziano dal browser. Esegui l'aggiornamento oggi, riavvia il dispositivo e conferma di essere sulla versione corretta. Poi, rivedi le autorizzazioni sensibili (Posizione, Microfono, Fotocamera) e mantieni le app aggiornate. La sicurezza mobile raramente è un “grande gesto”; è un insieme di piccole decisioni costanti. Per trasparenza editoriale, le informazioni di base di questo articolo sono state adattate dalla fonte originale: articolo di riferimento. Per i dettagli ufficiali e le note di sicurezza, consulta anche la documentazione di supporto di Apple. In sintesi: aggiornare a iOS 26.2 non è “solo un altro aggiornamento”; è chiudere porte che sono già state utilizzate.FAQ
- Come faccio a sapere se devo aggiornare a iOS 26.2 ora?
- Se il tuo iPhone è compatibile e non è ancora sulla versione più recente, la raccomandazione è di installarlo subito: iOS 26.2 corregge le falle nel WebKit che sono già state sfruttate in attacchi reali.
- È sicuro aggiornare tramite un link ricevuto via SMS o e-mail?
- No. Il metodo più sicuro è aggiornare tramite il percorso di sistema: Impostazioni > Generale > Aggiornamento Software. I link e i pop-up sono spesso utilizzati in schemi di phishing.
- Cos'è il WebKit e perché queste falle sono importanti?
- WebKit è il motore di navigazione che supporta Safari e influenza il modo in cui il contenuto web viene elaborato sull'iPhone. Le falle nel WebKit possono consentire a una pagina dannosa di eseguire codice sul dispositivo.
- Cosa significa una falla nel Kernel?
- Il Kernel è il nucleo del sistema operativo. Una vulnerabilità nel Kernel può consentire l'escalation dei privilegi (ad esempio, ottenere l'accesso root), superando i limiti tra le app e aumentando l'impatto di un attacco.
- Ho un iPhone più vecchio. Se non riesco a installare iOS 26.2, cosa faccio?
- Installa la versione supportata più recente disponibile per il tuo dispositivo (nel testo di origine è indicato iOS 18.7.3 come aggiornamento parallelo). L'obiettivo è rimanere su una linea che riceva patch di sicurezza.
- Gli aggiornamenti automatici arrivano in tempo in questi casi?
- Non sempre. In caso di correzioni urgenti, è prudente verificare manualmente e installare l'aggiornamento appena disponibile, invece di aspettare una notifica.
Ricevi altri articoli come questo.
Analisi di tecnologia ricondizionata + 5€ BEMVINDO5 sul primo ordine.
Tecnologia ricondizionata con garanzia
iPhone, MacBook, iPad e altro, testati e certificati con 24 mesi di garanzia.
Samsung Galaxy S22 Ultra 5G313,99€
Vedi prodotti →
