Tecnologia

Apple corrige falha WebKit em iOS 26.3.1 e macOS Tahoe com primeiras melhorias de segurança em segundo plano

Apple logo
Foto: Apple logo -pio3/shutterstock.com

A Apple introduziu as Melhorias de Segurança em Segundo Plano com o lançamento das versões 26 de seus sistemas operacionais. Esse recurso permite a entrega de patches de segurança leves para componentes como o WebKit, o motor que alimenta o Safari e outros navegadores em iPhone, iPad e Mac. A atualização aborda especificamente uma questão cross-origin na Navigation API do WebKit.

Usuários com iOS 26.3.1, iPadOS 26.3.1 ou macOS Tahoe 26.3.1 recebem a melhoria identificada como (a). Para o MacBook Neo, aplica-se a versão macOS Tahoe 26.3.2 (a). A correção melhora a validação de entrada para impedir que conteúdo web malicioso burle a Same Origin Policy.

Detalhes da vulnerabilidade corrigida

A falha permitia que conteúdo web manipulado processasse ações que violavam a separação de origens nos navegadores. Isso poderia expor dados de uma origem a scripts de outra, comprometendo a privacidade e a segurança durante a navegação.

Pesquisador de segurança Thomas Espach identificou e reportou o problema. A Apple atribuiu o identificador CVE-2026-20643 à vulnerabilidade.

A correção reforça as proteções existentes no WebKit sem exigir reinicialização completa do dispositivo na maioria dos casos.

Como acessar e gerenciar as melhorias

No iPhone ou iPad, os usuários acessam Ajustes > Privacidade e Segurança > Melhorias de Segurança em Segundo Plano. Ali, verificam a disponibilidade da atualização e ativam a instalação automática.

No Mac com macOS Tahoe, o caminho segue em Configurações do Sistema > Privacidade e Segurança. A seção exibe as melhorias aplicadas e opções de gerenciamento.

Dispositivos configurados para instalação automática recebem o patch silenciosamente, geralmente durante a noite ou em momentos de baixa atividade.

Apple logo
Apple logo – Michael Derrer Fuchs / Shutterstock.com

Impacto para usuários e recomendação da Apple

A empresa recomenda ativar a instalação automática para manter a proteção contínua contra ameaças web. Quem optar por não instalar receberá as mesmas correções em atualizações futuras do sistema operacional.

O mecanismo beneficia especialmente componentes que exigem atualizações frequentes de segurança, como bibliotecas do sistema e o framework WebKit. Isso reduz o risco de exploração por sites maliciosos visitados acidentalmente.

Processo de instalação e compatibilidade

As melhorias instalam sobre as versões base 26.3.1 ou 26.3.2 sem alterar o número principal da versão exibida. Usuários podem confirmar a aplicação verificando a seção de privacidade e segurança ou o histórico de atualizações.

Compatibilidade abrange dispositivos rodando as versões mais recentes do iOS 26, iPadOS 26 e macOS Tahoe 26. A Apple testou o sistema em betas anteriores antes da liberação pública.

Benefícios do novo sistema de atualizações

O recurso oferece patches direcionados que não demandam download de pacotes completos. Isso agiliza a resposta a vulnerabilidades específicas no navegador e em bibliotecas relacionadas.

Diferente das atualizações tradicionais, as melhorias em segundo plano focam em segurança sem introduzir novos recursos ou alterações visuais. Usuários mantêm o sistema atualizado sem interrupções significativas.

Orientações para verificação

A Apple orienta verificar periodicamente a seção dedicada em Ajustes ou Configurações. Caso a atualização não apareça, pode ser necessário aguardar a propagação ou confirmar a versão do sistema.

Manter o dispositivo conectado à rede Wi-Fi e com carga suficiente facilita a aplicação automática. A empresa enfatiza que o recurso está disponível apenas nas versões mais atuais dos sistemas.